↑↓ 选择 ↵ 打开 ⌫ 改范围 完整检索页

pgsql.cc 提供对 postgresql.org 官网内容的中文翻译,由 Pigsty 团队维护。

百科 / 认证方法 / 身份认证与访问控制

cert

使用 SSL 客户端证书进行认证。详情参见第 20.12 节。

当前查看 PostgreSQL 18.6。

说明

使用 SSL 客户端证书进行认证。详情参见第 20.12 节。

方法
cert
配置
pg_hba.conf
清单
用户可见的源码认证方法

手册中的方法选项与替代方式

选项或术语含义
map允许在系统用户名和数据库用户名之间进行映射。详见 第 20.2 节 。

手册定义

20.12. 证书认证

这种认证方法使用 SSL 客户端证书来完成认证。因此,它仅适用于 SSL 连接;关于 SSL 的配置说明,见第 18.9.2 节。使用此认证方法时,服务器会要求客户端提供有效且受信任的证书。不会向客户端发送密码提示。证书的 cn(通用名称)属性将与请求的数据库用户名进行比较,如果它们匹配,则允许登录。用户名映射可用于允许 cn 与数据库用户名不同。

SSL 证书认证支持下列配置选项:

map

允许在系统用户名和数据库用户名之间进行映射。详见第 20.2 节。

cert 认证实际上相当于启用 clientcert=verify-full 的 trust 认证,因此在 cert 认证中再使用 clientcert 选项是冗余的。

文档与源码

来源构建
版本
18.6
构建
https://ftp.postgresql.org/pub/source/v18.6/postgresql-18.6.tar.bz2
来源指纹
555610c24d53e4316da5b7d3fc25c279d96856d5e0e23ee308c328c5fa881d9f

版本比较

PostgreSQL 17 → 18: 无变化。

比较已记录的接口与属性,排除来源指纹和构建元数据。某个样本中没有记录,不能据此判断实际引入或移除的版本。

相关条目

导出 JSON · 返回认证方法 · 收录范围为 PostgreSQL 10 至 20;最早采样版本不一定是实际引入版本。