The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Раздел полезных советов: Добавление поддержки SSL в pgbounce..."
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Раздел полезных советов: Добавление поддержки SSL в pgbounce..."  +/
Сообщение от auto_tips (ok) on 28-Сен-14, 18:41 
Для быстрого старта pgbouncer c поддержкой SSL можно использовать вот такой конфигурационный файл stunnel:

   ### stunnel config for ssl-before-pgbouncer
  
   ### Quick way to create stunnel.pem:
   ### cd /etc/stunnel
   ### openssl req -new -x509 -days 77777 -nodes -out stunnel.pem -keyout stunnel.pem
   ### openssl gendh 2048 >> stunnel.pem
   ### openssl x509 -subject -dates -fingerprint -in stunnel.pem

   cert = /etc/stunnel/stunnel.pem
   foreground = yes
   setgid = nobody
   setuid = nobody
   pid = /tmp/stunnel.pid
   compression = zlib
   ### use this level to prevent trashing logs
   #debug = 4
  
   [psqlssl]
   ### stunnel will listen here
   accept = 127.0.0.1:9933
   ### pgbouncer listen here
   connect = 127.0.0.1:5433
   protocol = pgsql

Версия stunnel должна быть не ниже 4.27, так как только начиная с данной версии есть поддержка protocol = pgsql.

Основная необходимость в SSL в моём случае - сжатие, а не шифрование.


URL:
Обсуждается: http://www.opennet.dev/tips/info/2849.shtml

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Добавление поддержки SSL в pgbouncer при помощи stunnel"  +/
Сообщение от pavlinux (ok) on 28-Сен-14, 18:41 
А причём тут  pgbouncer?  

> Основная необходимость в SSL в моём случае - сжатие, ...

Для этого wanproxy придумали

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

2. "Добавление поддержки SSL в pgbouncer при помощи stunnel"  +/
Сообщение от Andrey Mitrofanov on 29-Сен-14, 15:37 
> Для этого wanproxy придумали

И есть в нём --> ?

>>начиная с данной версии есть поддержка protocol = pgsql.

Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору

3. "Добавление поддержки SSL в pgbouncer при помощи stunnel"  +/
Сообщение от pavlinux (ok) on 02-Окт-14, 15:22 
> И есть в нём --> ?

deflate, gzip точно было

Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру