지원되는 버전:현재 (18) / 17 / 16 / 15 / 14 / 13
개발 버전:개발자
지원되지 않는 버전:12 / 11 / 10 / 9.6 / 9.5 / 9.4 / 9.3 / 9.2 / 9.1 / 9.0 / 8.4 / 8.3
이 문서는 지원되지 않는 PostgreSQL 버전에 대한 것입니다.
당신은 다음과 같은 페이지를 보고 싶을 수도 있습니다.현재버전 또는 위에 나열된 다른 지원 버전 중 하나를 사용하세요.

F.35. 배트맨 토토ininfo

배트맨 토토info모듈은 연결할 때 현재 클라이언트가 제공한 SSL 인증서에 대한 정보를 제공합니다.포스트그레SQL. 현재 연결이 SSL을 사용하지 않으면 모듈은 쓸모가 없습니다(대부분의 함수는 NULL을 반환합니다).

이 확장은 설치가 다음과 같이 구성되지 않으면 전혀 빌드되지 않습니다.--with-open배트맨 토토.

F.35.1. 제공되는 기능

배트맨 토토_is_used()는 부울을 반환합니다.

현재 서버 연결이 SSL을 사용하는 경우 TRUE를 반환하고, 그렇지 않으면 FALSE를 반환합니다.

배트맨 토토_version()이 텍스트를 반환합니다.

배트맨 토토 연결에 사용되는 프로토콜의 이름을 반환합니다(예: 배트맨 토토v2, 배트맨 토토v3 또는 TLSv1).

배트맨 토토_cipher()가 텍스트를 반환합니다.

배트맨 토토 연결에 사용되는 암호 이름을 반환합니다(예: DHE-RSA-AES256-SHA).

배트맨 토토_client_cert_present()는 부울을 반환합니다.

현재 클라이언트가 유효한 SSL 클라이언트 인증서를 서버에 제공한 경우 TRUE를 반환하고, 그렇지 않으면 FALSE를 반환합니다. (서버는 클라이언트 인증서를 요구하도록 구성되거나 구성되지 않을 수 있습니다.)

배트맨 토토_client_serial()이 숫자를 반환함

현재 클라이언트 인증서의 일련번호를 반환합니다. 인증서 일련 번호와 인증서 발급자의 조합은 인증서를 고유하게 식별하도록 보장됩니다(그러나 소유자는 아닙니다. 소유자는 정기적으로 키를 변경하고 발급자로부터 새 인증서를 받아야 합니다).

따라서, 자체 CA를 실행하고 이 CA의 인증서만 서버에서 허용하도록 허용하는 경우 일련번호는 사용자를 식별하는 가장 신뢰할 수 있는(기억하기 쉽지는 않지만) 수단입니다.

배트맨 토토_client_dn()이 텍스트를 반환함

문자 데이터를 현재 데이터베이스 인코딩으로 변환하여 현재 클라이언트 인증서의 전체 제목을 반환합니다. 인증서 이름에 ASCII가 아닌 문자를 사용하는 경우 데이터베이스도 이러한 문자를 나타낼 수 있다고 가정합니다. 데이터베이스가 SQL_ASCII 인코딩을 사용하는 경우 이름의 ASCII가 아닌 문자는 utf-8 시퀀스로 표시됩니다.

결과는 다음과 같습니다/CN=누군가 /C=일부 국가/O=일부 조직.

배트맨 토토_issuer_dn()이 텍스트를 반환함

문자 데이터를 현재 데이터베이스 인코딩으로 변환하여 현재 클라이언트 인증서의 전체 발급자 이름을 반환합니다. 인코딩 변환은 다음과 동일하게 처리됩니다.배트맨 토토_client_dn.

이 함수의 반환 값과 인증서 일련번호의 조합은 인증서를 고유하게 식별합니다.

이 기능은 서버에 신뢰할 수 있는 CA 인증서가 두 개 이상 있는 경우에만 정말 유용합니다.루트.crt파일 또는 이 CA가 일부 중간 인증 기관 인증서를 발급한 경우.

배트맨 토토_client_dn_field(필드 이름 텍스트)가 텍스트를 반환함

이 함수는 인증서 제목에 지정된 필드의 값을 반환하거나 해당 필드가 없으면 NULL을 반환합니다. 필드 이름은 OpenSSL 개체 데이터베이스를 사용하여 ASN1 개체 식별자로 변환되는 문자열 상수입니다. 다음 값이 허용됩니다.

commonName(별칭 CN)
성(별칭 SN)
이름
주어진 이름(별칭 GN)
국가 이름(별칭 C)
지역 이름(별칭 L)
stateOrProvinceName(별칭 ST)
조직 이름(별칭 O)
organizationUnitName(별칭 OU)
제목
설명
이니셜
우편번호
거리주소
세대 한정자
설명
dnQualifier
x500고유 식별자
가명
역할
이메일주소

다음 필드는 모두 선택사항입니다. 제외공통이름. 어느 것이 포함되고 어느 것이 포함되지 않는지는 전적으로 CA의 정책에 따라 다릅니다. 그러나 이러한 필드의 의미는 X.500 및 X.509 표준에 의해 엄격하게 정의되므로 임의로 의미를 부여할 수는 없습니다.

배트맨 토토_issuer_field(필드 이름 텍스트)가 텍스트를 반환함

다음과 같음배트맨 토토_client_dn_field, 그러나 인증서 주체가 아닌 인증서 발급자에 대한 것입니다.

F.35.2. 작성자

빅터 와그너, 크립토콤 LTD

Cryptocom Open배트맨 토토 개발 그룹의 이메일: