У меня есть четыре файла после генерации давайте зашифруем сертификат.
- cert.pem
- chain.pem
- fullchain.pem
- privatekey.pem
Я установил 'ssl_cert_file' в 'cert.pem' и 'ssl_key_file' в 'pricatekey.pem'.На этом этапе подключение к postgres из pgAdmin с использованием режима SSL «require» работает.
Я хочу установить режим SSL на «Verify-Full».Я пытаюсь найти правильную конфигурацию для 'ssl_ca_file'.В идеале мне нужен поток, в котором мне не нужно копировать сертификат CA на клиентский компьютер ('% APPDATA% / postgresql / root.crt').Ниже приведено то, что я попробовал без удачи.
- Нет файла в «% APPDATA% / postgresql / root.crt» и установите «ssl_ca_file» в «chain.pem»
- Нет файла в «% APPDATA% / postgresql / root.crt» и установите для «ssl_ca_file» значение «fullchain.pem»
- «chain.pem», скопированного в «% APPDATA% / postgresql / root.crt», иустановите 'ssl_ca_file' в 'chain.pem'
- 'fullchain.pem', скопированный в '% APPDATA% / postgresql / root.crt', и установите для 'ssl_ca_file' значение 'fullchain.pem'
Версия Postgres - 10,6