PostgreSQL 文档检索
PG 18 · 按类别浏览,或输入名称与关键词
分类索引55
sslcertmode此选项决定是否可以向服务器发送客户端证书,以及服务器是否必须请求客户端证书。共有三种模式:
TLS
sslcertmode
客户端库 libpq 16.15
手册定义 手册已记载
源码中的环境变量回退 PGSSLCERTMODE
编译时回退表达式 NULL
默认值解析与服务文件优先级
以下环境变量可用于选择连接参数的默认值,供 PQconnectdb 、 PQsetdbLog…连接参数 · TLS
sslcompression设为 1 时,对 SSL 连接上传输的数据进行压缩;设为 0 时禁用压缩。默认值为 0。未使用 SSL 连接时,此参数被忽略。
TLS
设为 1(默认值)时,对 SSL 连接上传输的数据进行压缩;设为 0 时禁用压缩,后者要求 OpenSSL 1.0.0 或更新版本。未使用 SSL 连接,或所用 OpenSSL 版本不支持此功能时,此参数被忽略。
sslcompression…连接参数 · TLS
sslcrl指定 SSL 服务器证书吊销列表(CRL)的文件名。如果文件存在,其中列出的证书将在认证服务器证书时被拒绝。如果 sslcrl 和 sslcrldir 均未设置,则使用 ~/.postgresql/root.crl。
TLS
指定 SSL 服务器证书吊销列表(CRL)的文件名。如果文件存在,其中列出的证书将在认证服务器证书时被拒绝。默认为 ~/.postgresql/root…连接参数 · TLS
sslcrldir指定 SSL 服务器证书吊销列表(CRL)的目录名。如果目录存在,其中各文件列出的证书将在认证服务器证书时被拒绝。
TLS
sslcrldir
客户端库 libpq 14.24
手册定义 手册已记载
源码中的环境变量回退 PGSSLCRLDIR
编译时回退表达式 NULL
默认值解析与服务文件优先级
以下环境变量可用于选择连接参数的默认值,供 PQconnectdb 、 PQ…连接参数 · TLS
sslkey指定客户端证书私钥的位置。可以是文件名,代替默认的 ~/.postgresql/postgresql.key;也可以指定来自外部引擎的密钥,引擎是 OpenSSL 的可加载模块。外部引擎的指定格式是引擎名与引擎专用密钥标识符,两者用冒号分隔。未建立 SSL 连接时,此参数被忽略。
TLS
sslkey
客户端库 libpq 10.23
手册定义 手册已记载
源码中的环境变量回…连接参数 · TLS
sslkeylogfile这个参数指定 libpq 记录此 SSL 上下文所用密钥的位置。这对于调试 PostgreSQL 协议交互,或者借助 Wireshark 之类的网络检查工具分析客户端连接很有用。如果未建立 SSL 连接,或者使用的是 LibreSSL (其不支持密钥记录),则会忽略此参数。密钥将按 NSS 格式记录。
TLS
sslkeylogfile
客户端库 libpq 18.6
手册定…连接参数 · TLS
sslmode决定是否与服务器协商安全的 SSL TCP/IP 连接,以及协商时的优先级。共有六种模式:
TLS
sslmode
客户端库 libpq 10.23
手册定义 手册已记载
源码中的环境变量回退 PGSSLMODE
编译时回退表达式 DefaultSSLMode
默认值解析与服务文件优先级
以下环境变量可用于选择连接参数的默认值,供 PQconnectdb 、 PQsetdbL…连接参数 · TLS
sslnegotiation使用 SSL 时,此选项控制与服务器协商 SSL 加密的方式。默认 postgres 模式下,客户端先询问服务器是否支持 SSL;direct 模式下,建立 TCP/IP 连接后立即开始标准 SSL 握手。传统 PostgreSQL 协议协商对不同服务器配置的适应性最强。如果已知服务器支持直接 SSL 连接,则 direct 可减少一次往返,降低连接延迟,还可使用不识别 Pos…连接参数 · TLS
sslpassword指定 sslkey 所指私钥的密码,使客户端证书私钥即使在不便交互输入密码时,也能以加密形式存储在磁盘上。
TLS
sslpassword
客户端库 libpq 13.23
手册定义 手册已记载
源码中的环境变量回退 选项表中未声明
编译时回退表达式 NULL
默认值解析与服务文件优先级
以下环境变量可用于选择连接参数的默认值,供 PQconnectdb 、 PQsetdbL…连接参数 · TLS
sslrootcert指定包含 SSL 证书颁发机构(CA)证书的文件名。如果文件存在,会验证服务器证书是否由其中某个机构签发。默认为 ~/.postgresql/root.crt。
TLS
sslrootcert
客户端库 libpq 10.23
手册定义 手册已记载
源码中的环境变量回退 PGSSLROOTCERT
编译时回退表达式 NULL
默认值解析与服务文件优先级
以下环境变量可用于选择…连接参数 · TLS
sslsni设为 1(默认值)时,libpq 在启用 SSL 的连接上设置 TLS 的服务器名称指示(SNI)扩展;设为 0 可关闭此行为。
TLS
sslsni
客户端库 libpq 14.24
手册定义 手册已记载
源码中的环境变量回退 PGSSLSNI
编译时回退表达式 "1"
默认值解析与服务文件优先级
以下环境变量可用于选择连接参数的默认值,供 PQconnectdb 、 PQ…连接参数 · TLS
target_session_attrs决定会话必须具备哪些属性才能被接受。通常与多个主机名一起使用,从多台主机中选择第一个符合条件的连接。共有六种模式:
连接目标
设为 read-write 时,仅接受默认允许读写事务的连接。每次成功连接后都会发送 SHOW transaction_read_only;如果返回 on,则关闭连接。如果连接字符串中指定了多个主机,会像连接尝试失败一样继续尝试剩余服务器。默认值 an…连接参数 · 连接目标
tcp_user_timeout控制已发送数据最多可保持未确认状态多少毫秒,超过后强制关闭连接。零表示使用系统默认值。通过 Unix 域套接字连接时,此参数被忽略。仅在提供 TCP_USER_TIMEOUT 的系统上支持;其他系统中无效。
超时与保活
tcp_user_timeout
客户端库 libpq 12.22
手册定义 手册已记载
源码中的环境变量回退 选项表中未声明
编译时回退表达式 NULL
默…连接参数 · 超时与保活
tty已忽略;此参数过去用于指定服务器调试输出的发送位置。
会话与协议
tty
客户端库 libpq 10.23
手册定义 手册已记载
源码中的环境变量回退 PGTTY
编译时回退表达式 DefaultTty
默认值解析与服务文件优先级
以下环境变量可用于选择连接参数的默认值,供 PQconnectdb 、 PQsetdbLogin 和 PQsetdb 在调用代码未直接指定参数值时…连接参数 · 会话与协议
user连接所使用的 PostgreSQL 用户名,默认与运行应用程序的操作系统用户名相同。
身份认证
user
客户端库 libpq 10.23
手册定义 手册已记载
源码中的环境变量回退 PGUSER
编译时回退表达式 NULL
默认值解析与服务文件优先级
以下环境变量可用于选择连接参数的默认值,供 PQconnectdb 、 PQsetdbLogin 和 PQsetdb 在调用…连接参数 · 身份认证
更多结果
输入名称或关键词,从 PostgreSQL 手册与扩展目录中直接找到定义。
pg17: 限定版本 ex: 只搜扩展 ↑↓ 选择 ↵ 打开