在AWS RDS postgresql服务器端ssl已被强制使用以下配置值。
rds.force_ssl 1
ssl 1
[当我尝试不指定sslmode和sslrootcert而连接到Postgres RDS主机时,它允许ssl连接。
psql -h hostname.us-east-1.rds.amazonaws.com -p 5432 --user=username
psql (10.10 (Ubuntu 10.10-0ubuntu0.18.04.1), server 10.6)
SSL connection (protocol: TLSv1.2, cipher: ECDHE-RSA-AES256-GCM-SHA384, bits: 256, compression: off)
Type "help" for help.
username=>
由于我未指定sslmode,因此已采用默认的sslmode,这是首选。我想知道:
请解释。
没有实现服务器可以强制客户端验证服务器证书的机制。