Implement mutual TLS authentication for Pgproto
На данный момент Pgproto поддерживает шифрование, но не умеет проверять подлиность peer-сертификатов с помощью предоставленного пользователем CA-сертификата. Для многих организаций mTLS - это must have.
- Имплементировать mTLS для PgProto.
- Тесты.
-
В документации указать, что для активации mTLS, в дополнение к
server.crt
иserver.key
, в data-директорию нужно положить файл CA-сертификатаca.crt
в формате PEM.