Postgresql
SQL Server 可以使用 SSL 證書驗證客戶端並嘗試連接它嗎?
很確定這是一個愚蠢的問題,但仍然很樂意得到答案或一些解釋或指向文件。
現在我正在使用證書配置與 PostgreSQL 伺服器的 SSL 連接。不幸的是,由於我在連接和安全方面不太擅長,我意識到完全確定伺服器應該檢查誰在連接它
server [check] <-- client
,但實際上 - 客戶端檢查它是否連接到正確的伺服器server <-- [check] client
。為什麼會這樣?為什麼不反過來,為什麼不雙向呢?
感謝您的回复!
您正在查看客戶端庫文件,難怪它沒有說明伺服器。伺服器確實可以配置為進行證書身份驗證。
至少,這需要上交
ssl = on
配置並提供私鑰server.key
和公鑰server.crt
。