| From: | Stephane Bortzmeyer <bortzmeyer(at)nic(dot)fr> |
|---|---|
| To: | Kata Goto <black(dot)katagoto(at)gmail(dot)com> |
| Cc: | pgsql-fr-generale(at)postgresql(dot)org |
| Subject: | Re: Activer le support SSL |
| Date: | 2009-07-22 10:40:23 |
| Message-ID: | 20090722104023.GA9354@nic.fr |
| Views: | Whole Thread | Raw Message | Download mbox | Resend email |
| Thread: | |
| Lists: | pgsql-fr-generale |
On Wed, Jul 22, 2009 at 12:31:49PM +0200,
Kata Goto <black(dot)katagoto(at)gmail(dot)com> wrote
a message of 136 lines which said:
> > lrwxrwxrwx 1 root root 38 jui 22 11:56 server.key -> /etc/ssl/private/ssl-cert-snakeoil.key
...
> > -rwxr-x--- 1 postgres postgres 887 jui 10 19:51 ssl-cert-snakeoil.key
...
> > 2009-07-22 12:31:10 CEST FATAL: n'a pas pu accéder au fichier de la clé
> > privée « server.key » : Permission non accordée failed!
> > failed!
ssl-cert-snakeoil.key est lisible par l'utilisateur postgres mais
probablement pas tout le chemin /etc/ssl/private. Il faut que *chaque*
répertoire du chemin soit traversable (permission 'x'). Au hasard, je
dirai que /etc/ssl/private n'a pas cette permission.
| From | Date | Subject | |
|---|---|---|---|
| Next Message | Kata Goto | 2009-07-22 11:04:29 | Re: Activer le support SSL |
| Previous Message | Kata Goto | 2009-07-22 10:31:49 | Re: Activer le support SSL |