Phiên bản được hỗ trợ:hiện tại(17) /16 / 15 / 14 / 13
Phiên bản phát triển:18 / Devel
Phiên bản không được hỗ trợ:12 / 11 / 10 / 9.6 / 9.5 / 9.4 / 9.3 / 9.2 / 9.1 / 9.0 / 8.4 / 8.3 / 8.2 / 8.1

19.3. Kết kèo bóng đá cúp c2 và xác thực#

19.3.1. Cài đặt kết kèo bóng đá cúp c2#

Listen_addresses(chuỗi) #

Chỉ định địa chỉ TCP/IP (ES) mà máy chủ phải nghe các kết kèo bóng đá cúp c2 từ các ứng dụng khách. Giá trị có dạng danh sách các tên máy chủ được phân tách bằng dấu phẩy và/hoặc địa chỉ IP số. Mục nhập đặc biệt*tương ứng với tất cả kèo bóng đá cúp c2 giao diện IP có sẵn. Mục0.0.0.0Cho phép nghe tất cả kèo bóng đá cúp c2 địa chỉ IPv4 và::Cho phép nghe tất cả các địa chỉ IPv6. Nếu danh sách trống, máy chủ không nghe trên bất kỳ giao diện IP nào, trong trường hợp đó chỉ có thể sử dụng ổ cắm miền Unix để kết kèo bóng đá cúp c2 với nó. Nếu danh sách không trống, máy chủ sẽ khởi động nếu nó có thể nghe trên ít nhất một địa chỉ TCP/IP. Một cảnh báo sẽ được phát ra cho bất kỳ địa chỉ TCP/IP nào không thể mở. Giá trị mặc định làLocalhost, chỉ cho phép TCP/IP cục bộloopbackHồiKết kèo bóng đá cúp c2 sẽ được thực hiện.

Trong khi xác kèo bóng đá cúp c2 máy khách (Chương 20) Cho phép kiểm soát hạt mịn đối với ai có thể truy cập kèo bóng đá cúp c2 chủ,Listen_addressesĐiều khiển giao diện nào chấp nhận các nỗ lực kết kèo bóng đá cúp c2, có thể giúp ngăn chặn các yêu cầu kết kèo bóng đá cúp c2 độc hại lặp đi lặp lại trên các giao diện mạng không an toàn. Tham số này chỉ có thể được đặt ở máy chủ bắt đầu.

Cổng(Số nguyên) #

Cổng TCP mà máy chủ lắng nghe; 5432 theo mặc định. Lưu ý rằng cùng một số cổng được sử dụng cho tất cả kèo bóng đá cúp c2 địa chỉ IP mà máy chủ lắng nghe. Tham số này chỉ có thể được đặt ở máy chủ bắt đầu.

Max_Connections(Số nguyên) #

Xác định số lượng kết kèo bóng đá cúp c2 đồng thời tối đa đến máy chủ cơ sở dữ liệu. Mặc định thường là 100 kết kèo bóng đá cúp c2, nhưng có thể ít hơn nếu cài đặt kernel của bạn không hỗ trợ nó (như được xác định tronginitDB). Tham số này chỉ có thể được đặt ở kèo bóng đá cúp c2 chủ bắt đầu.

PostgreSQL Kích thước tài nguyên nhất định dựa trên giá trị củaMax_Connections. Tăng giá trị của nó dẫn đến phân bổ cao hơn của kèo bóng đá cúp c2 tài nguyên đó, bao gồm cả bộ nhớ chia sẻ.

Khi chạy máy chủ dự phòng, bạn phải đặt tham số này thành cùng giá trị hoặc cao hơn so với trên máy chủ chính. Nếu không, kèo bóng đá cúp c2 truy vấn sẽ không được phép trong máy chủ dự phòng.

reserved_connections(Số nguyên) #

Xác định số lượng kết kèo bóng đá cúp c2HồikheHồiđược dành riêng cho các kết kèo bóng đá cúp c2 theo vai trò với các đặc quyền củapg_use_reserved_connectionsVai trò. Bất cứ khi nào số lượng khe kết kèo bóng đá cúp c2 miễn phí lớn hơnSuperuser_reserved_connections15527_15567Superuser_reserved_connectionsreserved_connections, các kết kèo bóng đá cúp c2 mới sẽ chỉ được chấp nhận cho các siêu người dùng và vai trò với các đặc quyền củapg_use_reserved_connections. Nếu nhưSuperuser_reserved_connectionshoặc ít khe kết kèo bóng đá cúp c2 hơn, các kết kèo bóng đá cúp c2 mới sẽ chỉ được chấp nhận cho các siêu người dùng.

Giá trị mặc định bằng 0 kết kèo bóng đá cúp c2. Giá trị phải nhỏ hơnMax_ConnectionstrừSuperuser_reserved_connections. Tham số này chỉ có thể được đặt ở kèo bóng đá cúp c2 chủ bắt đầu.

Superuser_reserved_connections(Số nguyên) #

Xác định số lượng kết kèo bóng đá cúp c2SlotsHồiđược dành riêng cho các kết kèo bóng đá cúp c2 bởiPostgreSQLSuperusers. Nhiều nhấtMax_ConnectionsKết kèo bóng đá cúp c2 có thể hoạt động đồng thời. Bất cứ khi nào số lượng kết kèo bóng đá cúp c2 đồng thời hoạt động ít nhất làMax_ConnectionstrừSuperuser_reserved_connections, Các kết kèo bóng đá cúp c2 mới sẽ chỉ được chấp nhận cho các siêu người dùng. Các khe kết kèo bóng đá cúp c2 được dành riêng bởi tham số này được dự định là dự trữ cuối cùng để sử dụng khẩn cấp sau khi các khe dự trữ bởireserved_connectionsđã cạn kiệt.

Giá trị mặc định là ba kết kèo bóng đá cúp c2. Giá trị phải nhỏ hơnMax_Connectionstrừreserved_connections. Tham số này chỉ có thể được đặt ở kèo bóng đá cúp c2 chủ bắt đầu.

unix_socket_directories(chuỗi) #

Chỉ định thư mục của (các) ổ cắm tên miền Unix mà máy chủ phải nghe các kết kèo bóng đá cúp c2 từ các ứng dụng khách. Nhiều ổ cắm có thể được tạo bằng cách liệt kê nhiều thư mục được phân tách bằng dấu phẩy. Khoảng trắng giữa các mục bị bỏ qua; Bao quanh một tên thư mục có dấu ngoặc kép nếu bạn cần bao gồm khoảng trắng hoặc dấu phẩy trong tên. Một giá trị trống chỉ định không nghe trên bất kỳ ổ cắm tên miền nào, trong trường hợp đó chỉ có thể sử dụng ổ cắm TCP/IP để kết kèo bóng đá cúp c2 với máy chủ.

Một giá trị bắt đầu bằng@Chỉ định rằng một ổ cắm miền đơn vị trong không gian tên trừu tượng nên được tạo (hiện chỉ được hỗ trợ trên Linux). Trong trường hợp đó, giá trị này không chỉ địnhHồiThư mụcHồiNhưng một tiền tố mà từ đó tên ổ cắm kèo bóng đá cúp c2 tế được tính theo cách tương tự như đối với không gian tên hệ thống tệp. Mặc dù tiền tố tên ổ cắm trừu tượng có thể được chọn một cách tự do, vì nó không phải là vị trí hệ thống tệp, nhưng quy ước là sử dụng các giá trị giống như hệ thống tệp như@/TMP.

Giá trị mặc định thường là/TMP, nhưng điều đó có thể được thay đổi tại thời điểm xây dựng. Trên Windows, mặc định trống, có nghĩa là không có ổ cắm miền đơn vị nào được tạo theo mặc định. Tham số này chỉ có thể được đặt ở kèo bóng đá cúp c2 chủ bắt đầu.

Ngoài tệp ổ cắm, được đặt tên là.s.pgsql.nnnnWHEREnnnnlà số cổng của kèo bóng đá cúp c2 chủ, một tệp thông thường có tên.s.pgsql.nnnn.locksẽ được tạo trong mỗiunix_socket_directoriesThư mục. Không phải tệp nào nên được xóa thủ công. Đối với kèo bóng đá cúp c2 ổ cắm trong không gian tên trừu tượng, không có tệp khóa nào được tạo.

unix_socket_group(chuỗi) #

Đặt nhóm sở hữu của (các) ổ cắm miền Unix. (Người dùng sở hữu của ổ cắm luôn là người dùng khởi động máy chủ.) kèo bóng đá cúp c2 hợp với tham sốunix_socket_permissionsĐiều này có thể được sử dụng như một cơ chế kiểm soát truy cập bổ sung cho các kết kèo bóng đá cúp c2 miền đơn vị. Theo mặc định, đây là chuỗi trống, sử dụng nhóm mặc định của người dùng máy chủ. Tham số này chỉ có thể được đặt ở máy chủ bắt đầu.

Tham số này không được hỗ trợ trên Windows. Bất kỳ cài đặt sẽ bị bỏ qua. Ngoài ra, kèo bóng đá cúp c2 ổ cắm trong không gian tên trừu tượng không có chủ sở hữu tệp, vì vậy cài đặt này cũng bị bỏ qua trong trường hợp đó.

unix_socket_permissions(Số nguyên) 21203_21206

Đặt kèo bóng đá cúp c2 quyền truy cập của (kèo bóng đá cúp c2) ổ cắm tên miền Unix. kèo bóng đá cúp c2 ổ cắm của Unix-miền sử dụng bộ quyền hệ thống tệp UNIX thông thường. Giá trị tham số dự kiến ​​là chế độ số được chỉ định trong định dạng được chấp nhận bởiChmodUmaskCuộc gọi hệ thống. (Để sử dụng định dạng bát phân thông thường, số phải bắt đầu bằng0(không).)

Quyền mặc định là0777, có nghĩa là bất cứ ai cũng có thể kết kèo bóng đá cúp c2. Các lựa chọn thay thế hợp lý là0770(Chỉ người dùng và nhóm, xem thêmunix_socket_group) và0700(Chỉ người dùng). (Lưu ý rằng đối với ổ cắm miền Unix, chỉ ghi kèo bóng đá cúp c2 vấn đề quyền

Cơ chế kiểm soát truy cập này độc lập với bộ phận được mô tả trongChương 20.

Tham số này chỉ có thể được đặt ở kèo bóng đá cúp c2 chủ bắt đầu.

Tham số này không liên quan trên kèo bóng đá cúp c2 hệ thống, đáng chú ý là Solaris là của Solaris 10, hoàn toàn bỏ qua kèo bóng đá cúp c2 quyền của ổ cắm. Ở đó, người ta có thể đạt được hiệu ứng tương tự bằng cách chỉunix_socket_directoriesĐối với thư mục có quyền tìm kiếm giới hạn đối với đối tượng mong muốn.

ổ cắm trong không gian tên trừu tượng không có quyền tệp, vì vậy cài đặt này cũng bị bỏ qua trong trường hợp đó.

Bonjour(22925_22934) #

Cho phép quảng cáo sự tồn tại của kèo bóng đá cúp c2 chủ quaBonjour. Mặc định là tắt. Tham số này chỉ có thể được đặt ở kèo bóng đá cúp c2 chủ bắt đầu.

bonjour_name(chuỗi) #

Chỉ địnhBonjourTên dịch vụ. Tên kèo bóng đá cúp c2 tính được sử dụng nếu tham số này được đặt thành chuỗi trống''(là mặc định). Tham số này bị bỏ qua nếu kèo bóng đá cúp c2 chủ không được biên dịch vớiBonjourHỗ trợ. Tham số này chỉ có thể được đặt ở kèo bóng đá cúp c2 chủ bắt đầu.

19.3.2. Cài đặt TCP#

TCP_Keepalives_Idle(Số nguyên) #

24636_25106TCP_Keepidlehoặc tùy chọn ổ cắm tương đương và trên Windows; Trên các hệ thống khác, nó phải bằng không. Trong các phiên được kết kèo bóng đá cúp c2 thông qua ổ cắm miền Unix, tham số này bị bỏ qua và luôn đọc là 0.

TCP_Keepalives_Interval(Số nguyên) #

25678_26146TCP_KeepIntVL26185_26370

TCP_Keepalives_Count(Số nguyên) #

Chỉ định số lượng tin nhắn giữ TCP có thể bị mất trước khi kết kèo bóng đá cúp c2 của máy chủ với máy khách được coi là đã chết. Giá trị 0 (mặc định) chọn mặc định của hệ điều hành. Tham số này chỉ được hỗ trợ trên các hệ thống hỗ trợtcp_keepcnthoặc tùy chọn ổ cắm tương đương (không bao gồm Windows); Trên các hệ thống khác, nó phải bằng không. Trong các phiên được kết kèo bóng đá cúp c2 thông qua ổ cắm miền Unix, tham số này bị bỏ qua và luôn đọc là 0.

TCP_USER_TIMEOUT(Số nguyên) #

Chỉ định lượng thời gian mà dữ liệu truyền có thể vẫn chưa được kiểm chứng trước khi kết kèo bóng đá cúp c2 TCP bị đóng lại. Nếu giá trị này được chỉ định mà không có đơn vị, nó được coi là mili giây. Giá trị 0 (mặc định) chọn mặc định của hệ điều hành. Tham số này chỉ được hỗ trợ trên các hệ thống hỗ trợTCP_USER_TIMEOUT(không bao gồm Windows); Trên các hệ thống khác, nó phải bằng không. Trong các phiên được kết kèo bóng đá cúp c2 thông qua ổ cắm miền Unix, tham số này bị bỏ qua và luôn đọc là 0.

28177_28211(Số nguyên) #

28441_28700

28716_28876

Nếu giá trị được chỉ định mà không có đơn vị, nó được lấy là mili giây. Giá trị mặc định là0, vô hiệu hóa kiểm tra kết kèo bóng đá cúp c2. Không có kiểm tra kết kèo bóng đá cúp c2, máy chủ sẽ phát hiện mất kết kèo bóng đá cúp c2 chỉ ở tương tác tiếp theo với ổ cắm, khi nó chờ, nhận hoặc gửi dữ liệu.

29232_29463TCP_Keepalives_idle, TCP_Keepalives_intervalTCP_Keepalives_CountCài đặt củaPostgreSQL.

19.3.3. Xác kèo bóng đá cúp c2#

kèo bóng đá cúp c2 thực_timeout(Số nguyên) #

30737_310871M). Tham số này chỉ có thể được đặt trongPostgreSql.confTệp hoặc trên dòng lệnh kèo bóng đá cúp c2 chủ.

password_encryption(enum) #

Khi mật khẩu được chỉ định trongPostgreSQL:hoặcPostgreSQL: Tài liệu:, Tham số này xác định thuật toán sẽ sử dụng để mã hóa mật khẩu. kèo bóng đá cúp c2 giá trị có thể làScram-Sha-256, sẽ mã hóa mật khẩu bằng scram-sha-256 vàMD532059_32120Scram-Sha-256.

Lưu ý rằng các khách hàng lớn tuổi có thể thiếu hỗ trợ cho cơ chế xác kèo bóng đá cúp c2 Scram và do đó không hoạt động với mật khẩu được mã hóa bằng Scram-Sha-256. Nhìn thấyPhần 20.5Để biết thêm chi tiết.

scram_iterations(Số nguyên) #

Số lần lặp tính toán sẽ được kèo bóng đá cúp c2 hiện khi mã hóa mật khẩu bằng Scram-Sha-256. Mặc định là4096. Một số lần lặp cao hơn cung cấp sự bảo vệ bổ sung chống lại các cuộc tấn công vũ phu vào mật khẩu được lưu trữ, nhưng làm cho xác kèo bóng đá cúp c2 chậm hơn. Thay đổi giá trị không ảnh hưởng đến mật khẩu hiện tại được mã hóa bằng Scram-Sha-256 vì số lần lặp được cố định tại thời điểm mã hóa. Để sử dụng giá trị thay đổi, phải đặt mật khẩu mới.

KRB_SERVER_KEYFILE(chuỗi) #

Đặt vị trí của tệp khóa Kerberos của kèo bóng đá cúp c2 chủ. Mặc định làTệp: /usr/local/pgsql/etc/krb5.keytab(trong đó phần thư mục được chỉ định làsysconfdirTại thời điểm xây dựng; sử dụngpg_config - -sysconfdirĐể kèo bóng đá cúp c2 định rằng). Nếu tham số này được đặt thành một chuỗi trống, nó sẽ bị bỏ qua và mặc định phụ thuộc vào hệ thống được sử dụng. Tham số này chỉ có thể được đặt trongPostgreSql.confTệp hoặc trên dòng lệnh kèo bóng đá cúp c2 chủ. Nhìn thấyPhần 20.6Để biết thêm thông tin.

krb_caseins_users(Boolean) #

Đặt tên người dùng GSSAPI có nên được xử lý không nhạy cảm với trường hợp không. Mặc định làTẮT(trường hợp nhạy cảm). Tham số này chỉ có thể được đặt trongPostgreSql.confTệp hoặc trên dòng lệnh kèo bóng đá cúp c2 chủ.

GSS_ACCEPT_DELEGATION(Boolean) #

Đặt liệu ủy quyền GSSAPI có nên được chấp nhận từ kèo bóng đá cúp c2 khách hay không. Mặc định làTẮTcó nghĩa là thông tin xác kèo bóng đá cúp c2 từ máy khách sẽkhôngđược chấp nhận. Thay đổi cái này thànhtrênsẽ làm cho kèo bóng đá cúp c2 chủ chấp nhận thông tin đăng nhập được ủy quyền từ kèo bóng đá cúp c2 khách. Tham số này chỉ có thể được đặt trongPostgreSql.confTệp hoặc trên dòng lệnh kèo bóng đá cúp c2 chủ.

19.3.4. SSL#

xemPhần 18.9Để biết thêm thông tin về việc thiết lậpSSL. kèo bóng đá cúp c2 tham số cấu hình để kiểm soát mã hóa truyền bằng cách sử dụngTLSGiao thức được đặt tênSSLVì lý do lịch sử, mặc dù hỗ trợ choSSLGiao thức đã được không dùng nữa.SSLnằm trong bối cảnh này được sử dụng thay thế cho vớiTLS.

SSL(Boolean) #

cho phépSSLKết kèo bóng đá cúp c2. Tham số này chỉ có thể được đặt trongPostgreSql.confTệp hoặc trên dòng lệnh kèo bóng đá cúp c2 chủ. Mặc định làTẮT.

SSL_CA_FILE(chuỗi) #

Chỉ định tên của tệp chứa Cơ quan Chứng chỉ Máy chủ SSL (CA). kèo bóng đá cúp c2 đường dẫn tương đối có liên quan đến thư mục dữ liệu. Tham số này chỉ có thể được đặt trongPostgreSql.confTệp hoặc trên dòng lệnh máy chủ. Mặc định trống, có nghĩa là không có tệp Ca nào được tải và xác minh chứng chỉ máy khách không được kèo bóng đá cúp c2 hiện.

SSL_CERT_FILE(37979_37987) #

Chỉ định tên của tệp chứa chứng chỉ máy chủ SSL. kèo bóng đá cúp c2 đường dẫn tương đối có liên quan đến thư mục dữ liệu. Tham số này chỉ có thể được đặt trongPostgreSql.confTệp hoặc trên dòng lệnh kèo bóng đá cúp c2 chủ. Mặc định làserver.crt.

SSL_CRL_FILE(38594_38602) #

Chỉ định tên của tệp chứa danh sách thu hồi chứng chỉ máy khách SSL (CRL). kèo bóng đá cúp c2 đường dẫn tương đối có liên quan đến thư mục dữ liệu. Tham số này chỉ có thể được đặt trongPostgreSql.confTệp hoặc trên dòng lệnh kèo bóng đá cúp c2 chủ. Mặc định trống, có nghĩa là không có tệp CRL nào được tải (trừ khiSSL_CRL_DIRđược đặt).

SSL_CRL_DIR(chuỗi) #

Chỉ định tên của thư mục chứa danh sách thu hồi chứng chỉ máy khách SSL (CRL). kèo bóng đá cúp c2 đường dẫn tương đối có liên quan đến thư mục dữ liệu. Tham số này chỉ có thể được đặt trongPostgreSql.confTệp hoặc trên dòng lệnh kèo bóng đá cúp c2 chủ. Mặc định trống, có nghĩa là không có CRL nào được sử dụng (trừ khi39902_39916được đặt).

Thư mục cần được chuẩn bị vớiOpenSSLlệnhOpenSSL RehashhoặcC_rehash. Xem tài liệu của nó để biết chi tiết.

Khi sử dụng cài đặt này, CRL trong thư mục được chỉ định được tải theo yêu cầu tại thời điểm kết kèo bóng đá cúp c2. CRL mới có thể được thêm vào thư mục và sẽ được sử dụng ngay lập tức. Điều này không giống nhưSSL_CRL_FILE, khiến CRL trong tệp được tải tại kèo bóng đá cúp c2 chủ thời gian bắt đầu hoặc khi cấu hình được tải lại. Cả hai cài đặt có thể được sử dụng cùng nhau.

SSL_KEY_FILE(chuỗi) #

Chỉ định tên của tệp chứa khóa riêng của máy chủ SSL. kèo bóng đá cúp c2 đường dẫn tương đối có liên quan đến thư mục dữ liệu. Tham số này chỉ có thể được đặt trongPostgreSql.confTệp hoặc trên dòng lệnh kèo bóng đá cúp c2 chủ. Mặc định làserver.key.

SSL_CIPHERS(chuỗi) #

Chỉ định danh sáchSSLCác bộ mật mã được phép sử dụng bởi các kết kèo bóng đá cúp c2 SSL. XemCIPHERStrang thủ công trongOpenSSLGói cho cú pháp của cài đặt này và danh sách các giá trị được hỗ trợ. Chỉ các kết kèo bóng đá cúp c2 sử dụng TLS phiên bản 1.2 và thấp hơn mới bị ảnh hưởng. Hiện tại không có cài đặt nào kiểm soát các lựa chọn mật mã được sử dụng bởi các kết kèo bóng đá cúp c2 TLS phiên bản 1.3. Giá trị mặc định làcao: trung bình:+3des:! Anull. Mặc định thường là một lựa chọn hợp lý trừ khi bạn có kèo bóng đá cúp c2 yêu cầu bảo mật cụ thể.

Tham số này chỉ có thể được đặt trongPostgreSql.confTệp hoặc trên dòng lệnh kèo bóng đá cúp c2 chủ.

Giải thích về giá trị mặc định:

cao #

Bộ mật mã sử dụng mật mã từcaoNhóm (ví dụ: AES, Camellia, 3DES)

trung bình #

Mật mã sử dụng mật mã từtrung bìnhNhóm (ví dụ: RC4, hạt giống)

+3DES #

TheOpenSSLĐơn hàng mặc định chocaocó vấn đề vì nó đặt hàng 3des cao hơn AES128. Điều này là sai vì 3DES cung cấp ít bảo mật hơn AES128 và nó cũng chậm hơn nhiều.+3DESsắp xếp lại nó sau tất cảcaotrung bìnhCIPHERS.

! Anull #

Vô hiệu hóa các bộ mật mã ẩn danh không xác kèo bóng đá cúp c2. Các bộ mật mã như vậy dễ bị tổn thương vớiMITMTấn công và do đó không nên sử dụng.

Chi tiết bộ mật mã có sẵn sẽ thay đổi trênOpenSSLPhiên bản. Sử dụng lệnhĐể xem chi tiết kèo bóng đá cúp c2 tế cho phần đã được cài đặt hiện đã được cài đặtOpenSSLPhiên bản. Lưu ý rằng danh sách này được lọc trong thời gian chạy dựa trên loại khóa kèo bóng đá cúp c2 chủ.

SSL_PREFER_SERVER_CIPHERS(Boolean) #

Chỉ định có nên sử dụng tùy chọn mật mã SSL của kèo bóng đá cúp c2 chủ hay không, thay vì kèo bóng đá cúp c2 khách. Tham số này chỉ có thể được đặt trongPostgreSql.confTệp hoặc trên dòng lệnh kèo bóng đá cúp c2 chủ. Mặc định làtrên.

PostgreSQLPhiên bản trước 9.4 không có cài đặt này và luôn sử dụng tùy chọn của khách hàng. Cài đặt này chủ yếu là để tương thích ngược với kèo bóng đá cúp c2 phiên bản đó. Sử dụng tùy chọn của máy chủ thường tốt hơn vì nhiều khả năng máy chủ được cấu hình thích hợp.

SSL_ECDH_CURVE(chuỗi) #

Chỉ định tên của đường cong để sử dụng trongECDHTrao đổi khóa. Nó cần được hỗ trợ bởi tất cả các khách hàng kết kèo bóng đá cúp c2. Nó không cần phải là cùng một đường cong được sử dụng bởi khóa đường cong elip của máy chủ. Tham số này chỉ có thể được đặt trongPostgreSql.confTệp hoặc trên dòng lệnh kèo bóng đá cúp c2 chủ. Mặc định làPrime256v1.

OpenSSLTên cho kèo bóng đá cúp c2 đường cong phổ biến nhất là:Prime256v1(NIST P-256),46409_46420(NIST P-384),SECP521R146478_46559OpenSSL ECPARAM -LIST_CURVES. Không phải tất cả chúng đều có thể sử dụng đượcTLSmặc dù.

ssl_min_protocol_version(enum46861_46865 #

Đặt phiên bản giao thức SSL/TLS tối thiểu để sử dụng. kèo bóng đá cúp c2 giá trị hợp lệ hiện đang là:TLSV1, TLSV1.1, TLSV1.2, TLSV1.3. kèo bóng đá cúp c2 phiên bản cũ hơn củaOpenSSLThư viện không hỗ trợ tất cả kèo bóng đá cúp c2 giá trị; Một lỗi sẽ được nêu ra nếu một cài đặt không được hỗ trợ được chọn. Phiên bản giao thức trước TLS 1.0, cụ thể là SSL phiên bản 2 và 3, luôn bị vô hiệu hóa.

Mặc định làTLSV1.2, thỏa mãn các kèo bóng đá cúp c2 tiễn tốt nhất trong ngành khi viết bài này.

Tham số này chỉ có thể được đặt trongPostgreSql.confTệp hoặc trên dòng lệnh kèo bóng đá cúp c2 chủ.

ssl_max_protocol_version(enum) #

Đặt phiên bản giao thức SSL/TLS tối đa để sử dụng. Giá trị hợp lệ là nhưssl_min_protocol_version48319_48557

Tham số này chỉ có thể được đặt trongPostgreSql.confTệp hoặc trên dòng lệnh kèo bóng đá cúp c2 chủ.

SSL_DH_PARAMS_FILE(chuỗi) #

Chỉ định tên của tệp chứa kèo bóng đá cúp c2 tham số Diffie-Hellman được sử dụng cho cái gọi là gia đình DH của SSL DH. Mặc định trống rỗng, trong trường hợp đó được biên dịch trong kèo bóng đá cúp c2 tham số DH mặc định được sử dụng. Sử dụng kèo bóng đá cúp c2 tham số DH tùy chỉnh sẽ giảm phơi nhiễm nếu kẻ tấn công quản lý để bẻ khóa kèo bóng đá cúp c2 tham số DH được biên dịch nổi tiếng. Bạn có thể tạo tệp tham số DH của riêng bạn với lệnhOpenSSL dhparam -out dhparams.pem 2048.

Tham số này chỉ có thể được đặt trongPostgreSql.confTệp hoặc trên dòng lệnh kèo bóng đá cúp c2 chủ.

SSL_Passphrase_Command(chuỗi) #

Đặt một lệnh bên ngoài sẽ được gọi khi một cụm mật khẩu để giải mã một tệp SSL như khóa riêng tư. Theo mặc định, tham số này trống, có nghĩa là cơ chế nhắc nhở tích hợp được sử dụng.

Lệnh phải in cụm mật khẩu kèo bóng đá cúp c2o đầu ra và thoát tiêu chuẩn với mã 0. Trong giá trị tham số,%Pđược thay thế bằng một chuỗi nhắc nhở. (Viết%%cho một nghĩa đen%.) Lưu ý rằng chuỗi nhắc có thể sẽ chứa khoảng trắng, vì vậy hãy chắc chắn trích dẫn đầy đủ. Một dòng mới bị tước từ cuối đầu ra nếu có.

50636_50862

Tham số này chỉ có thể được đặt trongPostgreSql.confTệp hoặc trên dòng lệnh kèo bóng đá cúp c2 chủ.

SSL_Passphrase_Command_Supports_Reload(Boolean) #

51395_51461SSL_Passphrase_Commandcũng sẽ được gọi trong quá trình tải lại cấu hình nếu một tệp khóa cần một cụm mật khẩu. Nếu tham số này bị tắt (mặc định), thìSSL_Passphrase_Commandsẽ bị bỏ qua trong quá trình tải lại và cấu hình SSL sẽ không được tải lại nếu cần một mật khẩu. Cài đặt đó phù hợp cho một lệnh yêu cầu TTY để nhắc, có thể không khả dụng khi kèo bóng đá cúp c2 chủ đang chạy. Đặt tham số này thành BẬT có thể phù hợp nếu cụm mật khẩu được lấy từ tệp, ví dụ:

Tham số này chỉ có thể được đặt trongPostgreSql.confTệp hoặc trên dòng lệnh kèo bóng đá cúp c2 chủ.

Gửi hiệu kèo bóng đá cúp c2nh

Nếu bạn thấy bất cứ điều gì trong tài liệu không chính kèo bóng đá cúp c2, không khớp Kinh nghiệm của bạn với tính năng cụ thể hoặc yêu cầu làm rõ thêm, Vui lòng sử dụngMẫu nàyĐể báo cáo vấn đề tài liệu.