↑↓ 选择↵ 打开⌫ 切换范围完整搜索

PG.CENTER 连接 PostgreSQL 文档、百科与生态知识。由 Pigsty 维护。

Wiki / 配置参数

ssl_groups

英文手册覆盖始于 PostgreSQL 7.4. 来源历史与运行验证各自保留独立版本边界。

当前阅读 PG 18·选择有来源记录的版本

boot val
X25519:prime256v1
category
Connections and Authentication / SSL
context
sighup
documented
true
enumvals
未知
extra desc
Multiple groups can be specified using a colon-separated list.
lang
en
max val
未知
metadata version
18
min val
未知
name
ssl_groups
short desc
Sets the group(s) to use for Diffie-Hellman key exchange.
source
pg-settings-source-snapshot
unit
未知
vartype
string

版本定义 PG 18

指定用于 TLS 密钥交换的命名组。所有连接的客户端都需要支持该组。可以使用冒号分隔的列表指定多个组。它不需要与服务器证书所用的密钥类型匹配。该参数只能在postgresql.conf文件中或服务器命令行上设置。默认值为X25519:prime256v1。

OpenSSL最常见的组名是:prime256v1 (NIST P-256)、secp384r1 (NIST P-384)、secp521r1 (NIST P-521)。openssl ecparam -list_curves 命令可以显示可用组的不完整列表,但并非所有曲线都可用于 TLS,而且许多受支持的组名和别名并未列出。

在 PostgreSQL 18.0 之前,这个设置名为 ssl_ecdh_curve,并且只接受单个值。

比较版本

来源引用

完整定义与证据 JSON

定义来源

center · PostgreSQL 18 · english-manuals:5ef89eda014e7ae47b93e34a59df3eccc0aab99eb16fafe49af03e20e21b170a

正文语言: zh-Hans · 2026-09-11@29c86d9