Version de PostgreSQL:

ssl_ecdh_curve

Indique le nom de la courve à utiliser dans l'échange de clés ECDH. Elle doit être acceptée par tous les clients qui se connectent. Il n'est pas nécessaire que la même courbe soit utilisée par la clé Elliptic Curve. La valeur par défaut est prime256v1. Ce paramètre peut seulement être configuré au démarrage.

Noms OpenSSL pour les courbes les plus courantes : prime256v1 (NIST P-256), secp384r1 (NIST P-384), secp521r1 (NIST P-521).

La liste complète des courbes disponibles peut être récupérée avec la commande openssl ecparam -list_curves. Toutes ne sont pas utilisables dans TLS.

Recommandations [EN]

According to your SSL configuration, which maybe provided by your installer.

Commentaires