Skip to content

feat: implement mTLS for Pgproto

Roman Kuzmin requested to merge kuzmin/pgproto-mtls into master

Для активации mTLS:

  1. Значение параметра конфигурации instance.pg.ssl = true
  2. В data-директорию инстанса, в дополнение к server.crt и server.key, положить ca.crt в формате PEM.

В результате сервер будет принимать подключения только от тех клиентов, кто предоставил сертификат и чей сертификат был подписан ca.crt или его производными.

Если ca.crt отсутствует в data-директории, то проверка peer-сертификатов не выполняется.


Edited by Yaroslav Dynnikov

Merge request reports