[pgsql-jp: 34568] Re: 通信経路の暗号化について

ISHIDA Akio iakio @ mono-space.net
2004年 12月 27日 (月) 18:32:35 JST


こんにちは。石田@苫小牧市です。

roots arom wrote:
> あさかわ様
> 
> ご回答ありがとうございます。
> 
> 
>>なーんにも考えなくても.
>>
>>--with-openssl
>>付きで、WEBサーバ側の、クライアントインターフェースと、
>>DBサーバ側のサーバをインストールすれば
>>(A)の区間が、SSL化するはず.
> 
> 
> その場合はウェブサーバ側にもpostgreSQLのインストールが必要に
> なるんですね。この場合、psqlにて接続したときは暗号化されるこ
> とはどこかのサイトで見て分かったのですが、PHP上からpg_Connect
> にて接続した場合も同様に暗号化してくれるんですかね。自分で
> 試せ!って言われそうですが。すいません。
> 宜しくお願いします。
> 

私もやったこと無いですが、PHPのpg_connect()って
libpqのPQ_connectdb()をそのまま呼んでいるだけだと思うので、

http://www.postgresql.jp/document/current/html/libpq.html

のsslmodeを明示的に指定してやるか、そうでなければ
| prefer(デフォルトです)は、まずSSL接続を試み、失敗したら通常の
| 非SSL接続で調停を行ないます。
という動きをするんじゃないでしょうか。

-- 
ISHIDA Akio <iakio @ mono-space.net / ishida @ cycleof5th.com>



pgsql-jp メーリングリストの案内