Re: Activer le support SSL

From: "Daniel Verite" <daniel(at)manitou-mail(dot)org>
To: "Kata Goto" <black(dot)katagoto(at)gmail(dot)com>
Cc: pgsql-fr-generale(at)postgresql(dot)org
Subject: Re: Activer le support SSL
Date: 2009-07-20 20:48:12
Message-ID: f8f3ed29-5061-4001-89c3-7c3af154594f@mm
Views: Raw Message | Whole Thread | Download mbox | Resend email
Thread:
Lists: pgsql-fr-generale

Kata Goto wrote:

> J'ai ensuite modifier *postgresql.conf* de manière à ce que le
> paramètre soit le suivant :
>
> > ssl = on
>
>
> J'ai ensuite tenté de redémarrer PostGreSQL via
> */etc/init.d/postgresql-8.3 restart*, malheureusement, le résultat
est le
> suivant :
>
> > Restarting PostgreSQL 8.3 database server: mainThe PostgreSQL
server failed
> > to start. Please check the log output: 2009-07-20 12:48:59 CEST
FATAL: n'a
> > pas pu charger le fichier du certificat serveur « server.crt » :
Aucun
> > fichier ou répertoire de failed!
> > failed!
>
>
> Je ne comprends pas puisque ce fichier existe bien.
>
> Que faire ?

Regarde les fichiers de logs dans /var/log/postgresql

Normalement les fichiers de clef et certificat doivent se trouver dans
le répertoire de données (/var/lib/postgresql/8.3/main dans debian),
qui est différent de /etc/postgresql/8.3/main

De plus avec debian ces fichiers sont pré-créés sous forme de liens
symboliques:

root.crt -> /etc/postgresql-common/root.crt
server.crt -> /etc/ssl/certs/ssl-cert-snakeoil.pem
server.key -> /etc/ssl/private/ssl-cert-snakeoil.key

et il me semble que le paramètre ssl de postgresql.conf est déjà à
true.

Cordialement,
--
Daniel

In response to

Responses

Browse pgsql-fr-generale by date

  From Date Subject
Next Message Pascal Brognez 2009-07-21 07:24:09 Re: [pgsql-fr-generale] Re: [pgsql-fr-generale] Re: [pgsql-fr-generale] Un article linuxfr récent
Previous Message Kata Goto 2009-07-20 17:56:08 Re: [pgsql-fr-generale] Re: [pgsql-fr-generale] Un article linuxfr récent