Re: sslmode=require fallback

Поиск
Список
Период
Сортировка
От Andrew Dunstan
Тема Re: sslmode=require fallback
Дата
Msg-id 5789347C.5070304@dunslane.net
обсуждение исходный текст
Ответ на Re: sslmode=require fallback  (Tom Lane <tgl@sss.pgh.pa.us>)
Ответы Re: sslmode=require fallback  (Peter Eisentraut <peter.eisentraut@2ndquadrant.com>)
Список pgsql-hackers

On 07/15/2016 09:55 AM, Tom Lane wrote:

> I'm inclined to think that a better answer than changing libpq's behavior
> is to encourage DBAs to specify "hostssl" in pg_hba.conf for all external
> connections.    


Do those packagers who install dummy certificates and turn SSL on also 
change their pg_hba.conf.sample files to use hostssl?. That could go a 
long way towards encouraging people.

cheers

andrew




В списке pgsql-hackers по дате отправления:

Предыдущее
От: Матвеев Алексей
Дата:
Сообщение: Re: One process per session lack of sharing
Следующее
От: Andres Freund
Дата:
Сообщение: heap_xlog_lock forgets to reset HEAP_XMAX_INVALID