ssl_groups
英文手册覆盖始于 PostgreSQL 7.4. 来源历史与运行验证各自保留独立版本边界。
当前阅读 PG 18·选择有来源记录的版本
- boot val
- X25519:prime256v1
- category
- Connections and Authentication / SSL
- context
- sighup
- documented
- true
- enumvals
- 未知
- extra desc
- Multiple groups can be specified using a colon-separated list.
- lang
- en
- max val
- 未知
- metadata version
- 18
- min val
- 未知
- name
- ssl_groups
- short desc
- Sets the group(s) to use for Diffie-Hellman key exchange.
- source
- pg-settings-source-snapshot
- unit
- 未知
- vartype
- string
版本定义 PG 18
指定用于 TLS 密钥交换的命名组。所有连接的客户端都需要支持该组。可以使用冒号分隔的列表指定多个组。它不需要与服务器证书所用的密钥类型匹配。该参数只能在postgresql.conf文件中或服务器命令行上设置。默认值为X25519:prime256v1。
OpenSSL最常见的组名是:prime256v1 (NIST P-256)、secp384r1 (NIST P-384)、secp521r1 (NIST P-521)。openssl ecparam -list_curves 命令可以显示可用组的不完整列表,但并非所有曲线都可用于 TLS,而且许多受支持的组名和别名并未列出。
在 PostgreSQL 18.0 之前,这个设置名为 ssl_ecdh_curve,并且只接受单个值。
比较版本
来源引用
定义来源
center · PostgreSQL 18 · english-manuals:5ef89eda014e7ae47b93e34a59df3eccc0aab99eb16fafe49af03e20e21b170a
正文语言: zh-Hans · 2026-09-11@29c86d9