小编tha*_*isk的帖子

根据客户端能力指定 SHA-1 或 SHA-2 证书

随着 SHA1 证书被主要浏览器弃用,获得 SHA2 签名证书似乎是明智之举。但是这样做您将锁定 IE6 用户。虽然对于大多数人来说,这在某些情况下不会成为问题,但它可能会锁定重要用户。

查看SSL 握手,客户端发送其支持的详细信息。

因此,理论上服务器可以发送客户端将支持的证书。较新的浏览器会得到一个 SHA2 签名的和较旧的 SHA1。

但是,看起来没有任何方法可以使用 nginx 配置来做到这一点。虽然您可以设置密码和协议的版本,但您无法通过任何逻辑来确定如何处理不同的客户端配置。

有没有一种方法可以根据客户端支持的内容来提供不同的证书?

ssl nginx tls

6
推荐指数
1
解决办法
1954
查看次数

使用 Bucardo 的 postgres 9.1 主-主设置

有没有人知道在 master-master 配置中设置 2 个 postgres 9.1 数据库的任何综合教程?需要哪些“附加组件”(例如 Bucardo 仍然是必需品吗?)。我试过谷歌搜索,但我发现很多帖子都可以追溯到几年前,所以我不确定它们是否仍然相关。让我更具体地说:

例如,以下方法可能有效: - 在 master1 上安装 bucardo - 设置复制如下: master1:master - master2:slave - 验证复制是否有效如果以上正确,则: - 在 master2 上安装 bucardo - 设置复制如下: master2:master - master1:slave - 验证复制工作 之前的就足够了还是我在这里缺少一个基本部分?

以下是我从 bucardo 邮件列表中得到的建议 - 也许这对某人有用:

“Bucardo 只需要安装在一台主机上,虽然很明显,这不会提供 HA 功能。通常,在主-主场景中,它安装在一个主服务器上。如果其中一个主服务器出现故障,无论如何,Bucardo 守护进程将无事可做,因此 HA 因为它非常没有实际意义。”

预先感谢您的任何答复

postgresql master-master

5
推荐指数
1
解决办法
3695
查看次数

标签 统计

master-master ×1

nginx ×1

postgresql ×1

ssl ×1

tls ×1