↑↓ 选择↵ 打开⌫ 切换范围完整搜索

PG.CENTER 连接 PostgreSQL 文档、百科与生态知识。由 Pigsty 维护。

Wiki / 配置参数

ssl_ciphers

英文手册覆盖始于 PostgreSQL 7.4. 来源历史与运行验证各自保留独立版本边界。

当前阅读 PG 18·选择有来源记录的版本

boot val
HIGH:MEDIUM:+3DES:!aNULL
category
Connections and Authentication / SSL
context
sighup
documented
true
enumvals
未知
extra desc
未知
lang
en
max val
未知
metadata version
18
min val
未知
name
ssl_ciphers
short desc
Sets the list of allowed TLSv1.2 (and lower) ciphers.
source
pg-settings-source-snapshot
unit
未知
vartype
string

版本定义 PG 18

指定允许用于 TLS 1.2 及更低版本连接的 SSL 密码套件列表;对于 TLS 1.3 连接,请参见ssl_tls13_ciphers。该设置的语法及支持的值列表可参见 OpenSSL 包中的 ciphers 手册页。默认值是HIGH:MEDIUM:+3DES:!aNULL。除非你有特定的安全需求,否则这个默认值通常是合理的选择。

这个参数只能在postgresql.conf文件中或者服务器命令行上设置。

默认值的解释:

HIGH

使用HIGH组中密码算法(例如 AES、Camellia、3DES)的密码套件。

MEDIUM

使用MEDIUM组中密码算法(例如 RC4、SEED)的密码套件。

+3DES

OpenSSL对HIGH的默认排序有问题,因为它将 3DES 排在 AES128 之前。这是不正确的,因为 3DES 的安全性低于 AES128,并且速度也慢得多。+3DES会把它重新排序到其他所有 HIGH和MEDIUM密码套件之后。

!aNULL

禁用不进行认证的匿名密码套件。这类密码套件容易遭受MITM攻击,因此不应使用。

可用的密码套件细节可能会随着OpenSSL 版本变化。可使用命令 openssl ciphers -v 'HIGH:MEDIUM:+3DES:!aNULL'来查看当前安装的OpenSSL版本的实际细节。注意这个列表是根据服务器密钥类型在运行时过滤过的。

比较版本

来源引用

完整定义与证据 JSON

定义来源

center · PostgreSQL 18 · english-manuals:0f4270e2c811734df6e7e24ff2439ae63972836df0931be1e937680ba40a93b1

正文语言: zh-Hans · 2026-09-11@29c86d9