clientcert 的目的 = 1 意味着在 postgresql 配置中

new*_*bie 6 postgresql

在 postgresql 的 pg_hba.conf 文件中附加 clientcert = 1 的目的是什么?

例如:

      hostssl 全部 0.0.0.0/0 cert clientcert=1

Vai*_*ule 7

您必须添加clientcert=1到 hostssl 选项以检查客户端证书,否则每个人都将在您的设置中获得访问权限。

clientcert未指定或设置为 时0,如果配置了 CA 列表,服务器仍将根据其 CA 列表验证提供的客户端证书,但不会坚持提供客户端证书。

来源:使用来自 Postgres Docs 的客户端证书