Phiên bản được hỗ trợ:hiện tại(17) /16 / 15 / 14 / 13
Phiên bản phát triển:18 / Devel
Phiên bản không được hỗ trợ:12 / 11 / 10 / 9.6 / 9.5 / 9.4 / 9.3 / 9.2 / 9.1 / 9.0 / 8.4 / 8.3 / 8.2 / 8.1 / 8.0 / 7.4 / 7.3 / 7.2 / 7.1
Tài liệu này dành cho phiên bản không được hỗ trợ của PostgreSQL.
Bạn có thể muốn xem cùng một trang chohiện tạiPhiên bản hoặc một trong các phiên bản được hỗ trợ khác được liệt kê ở trên thay thế.

16.7. Chắc chắn tỷ lệ kèo bóng đá 88 với SSL

PostgreSQLCó hỗ trợ bản địa để sử dụngSSLtỷ lệ kèo bóng đá 88 đến Mã hóa giao tiếp máy khách/máy chủ để tăng bảo mật. Cái này yêu cầu điều đóOpenSSLIS được cài đặt trên cả hệ thống máy khách và máy chủ và hỗ trợ đó trongPostgreSQLđược bật tại Build Thời gian (xemChương 14).

tỷ lệ kèo bóng đá 88SSLHỗ trợ biên soạn trong, ThePostgreSQLMáy chủ có thể bắt đầu tỷ lệ kèo bóng đá 88SSLĐược bật bởi Đặt tham sốSSLTới trênPostgreSql.conf. Khi bắt đầu trongSSLchế độ, máy chủ sẽ trông cho các tệpserver.keyserver.crtTrong thư mục dữ liệu, nên chứa khóa riêng của máy chủ và chứng chỉ, tương ứng. Các tệp này phải được thiết lập chính xác trướcSSLMáy chủ có thể khởi động. Nếu riêng tư khóa được bảo vệ bằng cụm mật khẩu, máy chủ sẽ nhắc nhở Cụm mật khẩu và sẽ không bắt đầu cho đến khi nó được nhập.

Máy chủ sẽ lắng nghe cả tiêu chuẩn vàSSLtỷ lệ kèo bóng đá 88 trên cùng một cổng TCP và sẽ thương lượng với bất kỳ khách hàng tỷ lệ kèo bóng đá 88 nào về việc có sử dụngSSL. Nhìn thấyChương 19Giới thiệu về cách buộc máy chủ yêu cầu sử dụngSSLĐối với một số tỷ lệ kèo bóng đá 88 nhất định.

Để biết chi tiết về cách tạo khóa riêng của bạn và Chứng chỉ, tham khảo12953_12962Tài liệu. Một tự ký đơn giản Giấy chứng nhận có thể được sử dụng để bắt đầu thử nghiệm, nhưng Giấy chứng nhận có chữ ký của cơ quan chứng chỉ (CA) (một trong những người toàn cầuCAShoặc một địa phương) nên được sử dụng trong Sản xuất để khách hàng có thể xác minh danh tính của máy chủ. ĐẾN Tạo chứng chỉ tự ký nhanh, sử dụng sau đóOpenSSLlệnh:

openSSL req -new -text -out server.req

Điền vào thông tinOpenSSLyêu cầu. Đảm bảo rằng bạn nhập tên máy chủ cục bộ là"Tên chung"13685_13976

14009_14071

Nhập cụm mật khẩu cũ để mở khóa khóa hiện có. Hiện nay LÀM

Chmod og-rwx server.key

Để biến chứng chỉ thành chứng chỉ tự ký và sang Sao chép khóa và chứng chỉ vào nơi máy chủ sẽ tìm kiếm họ.