ssl_ciphers
英文手册覆盖始于 PostgreSQL 7.4. 来源历史与运行验证各自保留独立版本边界。
当前阅读 PG 18·选择有来源记录的版本
- boot val
- HIGH:MEDIUM:+3DES:!aNULL
- category
- Connections and Authentication / SSL
- context
- sighup
- documented
- true
- enumvals
- 未知
- extra desc
- 未知
- lang
- en
- max val
- 未知
- metadata version
- 18
- min val
- 未知
- name
- ssl_ciphers
- short desc
- Sets the list of allowed TLSv1.2 (and lower) ciphers.
- source
- pg-settings-source-snapshot
- unit
- 未知
- vartype
- string
版本定义 PG 18
指定允许用于 TLS 1.2 及更低版本连接的 SSL 密码套件列表;对于 TLS 1.3 连接,请参见ssl_tls13_ciphers。该设置的语法及支持的值列表可参见 OpenSSL 包中的 ciphers 手册页。默认值是HIGH:MEDIUM:+3DES:!aNULL。除非你有特定的安全需求,否则这个默认值通常是合理的选择。
这个参数只能在postgresql.conf文件中或者服务器命令行上设置。
默认值的解释:
HIGH使用
HIGH组中密码算法(例如 AES、Camellia、3DES)的密码套件。MEDIUM使用
MEDIUM组中密码算法(例如 RC4、SEED)的密码套件。+3DESOpenSSL对
HIGH的默认排序有问题,因为它将 3DES 排在 AES128 之前。这是不正确的,因为 3DES 的安全性低于 AES128,并且速度也慢得多。+3DES会把它重新排序到其他所有HIGH和MEDIUM密码套件之后。!aNULL禁用不进行认证的匿名密码套件。这类密码套件容易遭受MITM攻击,因此不应使用。
可用的密码套件细节可能会随着OpenSSL 版本变化。可使用命令 openssl ciphers -v 'HIGH:MEDIUM:+3DES:!aNULL'来查看当前安装的OpenSSL版本的实际细节。注意这个列表是根据服务器密钥类型在运行时过滤过的。
比较版本
来源引用
定义来源
center · PostgreSQL 18 · english-manuals:0f4270e2c811734df6e7e24ff2439ae63972836df0931be1e937680ba40a93b1
正文语言: zh-Hans · 2026-09-11@29c86d9