password_encryption_type | 加密方式 (hash算法) | 认证方式 (pg_hba.conf) | 加密函数接口 |
0 | md5 | md5 | pg_md5_encrypt |
1 | sha256 + md5 | sha256或md5 | calculate_encrypted_combined_password |
2(默认值) | sha256 | sha256 | calculate_encrypted_sha256_password |
认证方法 | 值 | 描述 |
uaReject | 0 | 无条件的拒绝毗连 |
uaTrust | 3 | 无条件的允许毗连,这个方法允许被该HBA记录匹配的客户端直接连入数据库。 |
uaMD5 | 5 | 要求客户端提供一个MD5加密口令举行认证。 |
uaSHA256 | 6 | 要求客户端提供SHA256加密口令举行认证。 |
uaGSS | 7 | 通过GSSAPI认证用户。 |
KDC(Key Distribution Center) | Kerberos服务步伐 |
Client | 必要访问服务的用户(principal),KDC和Service会对用户的身份举行认证 |
Service | 集成了Kerberos的服务,被访问的服务,必要对客户端举行认证 |
AS(Authentication Service,认证服务) | AS服务器用于身份的校验, 内部会存储所有的账号信息 |
TGS(Ticket Granting Service,票据授权服务) | TGT(Ticket-Granting Ticket)票据分发服务 |
欢迎光临 ToB企服应用市场:ToB评测及商务社交产业平台 (https://dis.qidao123.com/) | Powered by Discuz! X3.4 |