Autenticar clientes mediante certificados

From: eduardo <eduardo(dot)villagran(dot)morales(at)gmail(dot)com>
To: postgres ES <pgsql-es-ayuda(at)postgresql(dot)org>
Subject: Autenticar clientes mediante certificados
Date: 2008-05-02 04:54:38
Message-ID: 1209704078.14983.8.camel@caleuche
Views: Raw Message | Whole Thread | Download mbox | Resend email
Thread:
Lists: pgsql-es-ayuda

Hola a todos,
necesito autenticar a los clientes mediante certificados SSL.
Cree una CA mediante CA.pl, con ella he creado los archivos server.crt y
server.key, lo hago con:
CA.pl -newreq
CA.pl -sign
ésto genera newreq.pem renombrado a server.pem, newkey.pem y newcert.pem
renombrado a server.crt.
Luego con openssl rsa -in newkey.pem -out server.key obtengo el último
archivo.
Luego coloco server.crt y server.key en data/ y logro concretar
conexiones seguras sin problemas.
Luego genero con el procedimiento anterior los ficheros para
postgresql.crt y postgresql.key para los clientes.
Copio cacert.pem en data/ y en .postgresql como root.crt, al intentar
establecer la comunicación obtengo un error SSL desconocido.

Quisiera saber si estoy haciendo algo mal, si es un bug o si alguien
tiene algunos manuales para crear los certificados para autenticar los
clientes.

Responses

Browse pgsql-es-ayuda by date

  From Date Subject
Next Message Gabriel Hermes Colina Zambra 2008-05-02 05:33:43 Re: CRON BACKUP
Previous Message Cristian López 2008-05-01 20:51:56 WAL - Momento de escritura a disco