回答:
ssl = on
SSLを使用する可能性のみを有効にします。
すべてのクライアントがSSLを使用していることを確認するにhostssl
はpg_hba.conf
、次の行を追加します。
hostssl all all 0.0.0.0/0 md5
すべてのhost
行を削除します。(まあ、多分それを保管してくださいlocalhost
。)
いいえ、それは単にSSLの使用を可能にします。また、pg_hga.confファイルに適切な変更を加える必要があります。
hostssl
クライアントが独自のSSL証明書を提供する必要があると思っていたのですがcert
、pg_hga.confで指定できる認証方法があることに気付きました。
postgresql.conf
とpg_hba.conf
。ただし、まだ接続できsslmode=disable
ます。例:psql "sslmode = disable host = localhost dbname = test"ここで何か見逃していませんか?