配置 PostgreSQL 14 的 SSL 加密通常涉及到生成 SSL 證書和私鑰,然后配置 PostgreSQL 以使用這些證書。
1、生成 SSL 證書和私鑰:
使用 OpenSSL 生成自簽名 SSL 證書和私鑰:
首先,你需要生成 SSL 證書和私鑰??梢允褂?OpenSSL 工具執(zhí)行此操作。
openssl req -new -text -out server.req
openssl rsa -in privkey.pem -out server.key
openssl req -x509 -in server.req -text -key server.key -out server.crt
這將生成一個(gè)自簽名的 SSL 證書 server.crt 和私鑰 server.key。
2、將證書和私鑰移動(dòng)到安全位置:
將生成的 server.crt 和 server.key 文件移到一個(gè)安全的位置。
mv server.crt /mnt/ssl/private/
mv server.key /mnt/ssl/private/
3、配置 PostgreSQL 使用 SSL:
# 編輯 postgresql.conf 文件
vim /var/lib/pgsql/14/data/postgresql.conf
# 開啟SSL
ssl = on
# 指定 SSL 證書和私鑰文件的路徑
ssl_cert_file = '/mnt/ssl/private/server.crt'
ssl_key_file = '/mnt/ssl/private/server.key'
# 重新加載 PostgreSQL 服務(wù)
systemctl restart postgresql-14
4、驗(yàn)證 SSL 配置:
可以使用以下命令連接到 PostgreSQL 數(shù)據(jù)庫,并查看是否成功啟用了 SSL:文章來源:http://www.zghlxwxcb.cn/news/detail-758340.html
# 替換 your_database 和 your_username 為你的實(shí)際數(shù)據(jù)庫和用戶名。
psql "sslmode=require host=localhost dbname=your_database user=your_username"
以上步驟應(yīng)該允許 PostgreSQL 使用 SSL 加密。請(qǐng)確保證書和私鑰是安全的,并僅用于預(yù)期的目的。在生產(chǎn)環(huán)境中,最好使用由受信任的證書頒發(fā)機(jī)構(gòu)(CA)簽發(fā)的證書。文章來源地址http://www.zghlxwxcb.cn/news/detail-758340.html
到了這里,關(guān)于Centos 7 環(huán)境下 PostgreSQL 14 啟用SSL加密的文章就介紹完了。如果您還想了解更多內(nèi)容,請(qǐng)?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!