Re: Activer le support SSL
- From: "Daniel Verite" <daniel(at)manitou-mail(dot)org>
- To: "Kata Goto" <black(dot)katagoto(at)gmail(dot)com>
- Cc: pgsql-fr-generale(at)postgresql(dot)org
- Subject: Re: Activer le support SSL
- Date: Mon, 20 Jul 2009 22:48:12 +0200
- Message-id: <f8f3ed29-5061-4001-89c3-7c3af154594f@mm> <text/plain>
Kata Goto wrote:
J'ai ensuite modifier *postgresql.conf* de manière à ce que le
paramètre soit le suivant :
> ssl = on
J'ai ensuite tenté de redémarrer PostGreSQL via
*/etc/init.d/postgresql-8.3 restart*, malheureusement, le résultat
est le
suivant :
> Restarting PostgreSQL 8.3 database server: mainThe PostgreSQL
server failed
> to start. Please check the log output: 2009-07-20 12:48:59 CEST
FATAL: n'a
> pas pu charger le fichier du certificat serveur « server.crt » :
Aucun
> fichier ou répertoire de failed!
> failed!
Je ne comprends pas puisque ce fichier existe bien.
Que faire ?
Regarde les fichiers de logs dans /var/log/postgresql
Normalement les fichiers de clef et certificat doivent se trouver dans
le répertoire de données (/var/lib/postgresql/8.3/main dans debian),
qui est différent de /etc/postgresql/8.3/main
De plus avec debian ces fichiers sont pré-créés sous forme de liens
symboliques:
root.crt -> /etc/postgresql-common/root.crt
server.crt -> /etc/ssl/certs/ssl-cert-snakeoil.pem
server.key -> /etc/ssl/private/ssl-cert-snakeoil.key
et il me semble que le paramètre ssl de postgresql.conf est déjà à
true.
Cordialement,
--
Daniel
Home |
Main Index |
Thread Index