cert
使用 SSL 客户端证书进行认证。详情参见第 20.12 节。
当前查看 PostgreSQL 18.6。
说明
使用 SSL 客户端证书进行认证。详情参见第 20.12 节。
- 方法
- cert
- 配置
- pg_hba.conf
- 清单
- 用户可见的源码认证方法
手册中的方法选项与替代方式
| 选项或术语 | 含义 |
|---|---|
| map | 允许在系统用户名和数据库用户名之间进行映射。详见 第 20.2 节 。 |
手册定义
20.12. 证书认证
20.12. 证书认证
这种认证方法使用 SSL 客户端证书来完成认证。因此,它仅适用于 SSL 连接;关于 SSL 的配置说明,见第 18.9.2 节。使用此认证方法时,服务器会要求客户端提供有效且受信任的证书。不会向客户端发送密码提示。证书的 cn(通用名称)属性将与请求的数据库用户名进行比较,如果它们匹配,则允许登录。用户名映射可用于允许 cn 与数据库用户名不同。
SSL 证书认证支持下列配置选项:
map-
允许在系统用户名和数据库用户名之间进行映射。详见第 20.2 节。
cert 认证实际上相当于启用 clientcert=verify-full 的 trust 认证,因此在 cert 认证中再使用 clientcert 选项是冗余的。
文档与源码
来源构建
- 版本
- 18.6
- 构建
- https://ftp.postgresql.org/pub/source/v18.6/postgresql-18.6.tar.bz2
- 来源指纹
555610c24d53e4316da5b7d3fc25c279d96856d5e0e23ee308c328c5fa881d9f
版本比较
PostgreSQL 17 → 18: 无变化。
比较已记录的接口与属性,排除来源指纹和构建元数据。某个样本中没有记录,不能据此判断实际引入或移除的版本。
相关条目
导出 JSON · 返回认证方法 · 收录范围为 PostgreSQL 10 至 20;最早采样版本不一定是实际引入版本。