从dev文档中,我得到了opengauss支持多种加密类型的cleint身份验证:
本地是一个Unix域套接字。主机是一个普通的或SSL加密的TCP/IP套接字.hostssl是一个SSL加密的TCP/IP套接字。hostnossl是一个TCP/IP专用套接字。authmehod-选项是一个可选的参数。价值范围:
我知道md5不够安全吗?那么,为什么opengauss仍然支持它呢?
发布于 2022-02-11 02:42:51
使用MD5只为了与遗留应用程序和数据兼容。Sha256被重新指挥。
发布于 2022-02-11 07:14:50
对于您的问题,我想openGauss必须解决兼容性问题。也就是说,在客户的env中部署了许多旧版本,它们可以使用md5加密类型。
这样openGauss就不能直接删除类型。
然后,为了安全起见,使用sha256身份验证加密作为默认;为兼容性使用md5,但最好确保在可信网络中使用它。
https://stackoverflow.com/questions/71074660
复制相似问题