回答:
ssl = on SSLを使用する可能性のみを有効にします。
すべてのクライアントがSSLを使用していることを確認するにhostsslはpg_hba.conf、次の行を追加します。
hostssl all all 0.0.0.0/0 md5
すべてのhost行を削除します。(まあ、多分それを保管してくださいlocalhost。)
いいえ、それは単にSSLの使用を可能にします。また、pg_hga.confファイルに適切な変更を加える必要があります。
hostsslクライアントが独自のSSL証明書を提供する必要があると思っていたのですがcert、pg_hga.confで指定できる認証方法があることに気付きました。
postgresql.confとpg_hba.conf。ただし、まだ接続できsslmode=disableます。例:psql "sslmode = disable host = localhost dbname = test"ここで何か見逃していませんか?