postgresql数据库配置ssl

本文详细介绍了如何在服务器端和客户端配置PostgreSQL数据库的SSL连接。步骤包括生成根证书、服务器证书和私钥,修改postgresql.conf和pg_hba.conf配置文件,以及客户端证书的创建。确保SSL连接的安全性和正确性。
摘要由CSDN通过智能技术生成

服务器端证书配置
服务器端需生成三个文件: root.crt(根证书)、server.crt(服务器证书)、server.key(服务器私钥)

1、生成服务器私钥
cd /var/lib/postgresql/data
openssl genrsa -des3 -out server.key 2048
此处需输入密码,并需要再次确认输入密码


2、服务器私钥生成后,需移除密码,否则数据库重启时会出现异常

openssl rsa -in server.key -out server.key
Enter pass phrase for server.key:
writing RSA key


3、生成服务器证书
 openssl req -new -key server.key -days 2650 -out server.crt -x509
 此处可以一路Enter,不用输入

4、生成根证书
由于没有公证机构提供,只能使用自签名证书,因此可以将服务器证书作为根证书
cp server.crt root.crt

5、服务器端配置
postgresql的ssl配置默认是关闭的,需更改配置文件进行开启

vi /var/lib/postgresql/data/postgresql.conf
ssl=on
ssl_ca_file='root.crt'
ssl_key_file='server.key'
ssl_cert_file='server.crt'

还需要更改服务器的pg_hba.conf文件禁止用户以非SSL连接数据库

vi /var/lib/postgresql/data/pg_hba.conf
# host all all all md5

  • 0
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 7
    评论
评论 7
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值