виндовс? Точно один и тот же? Sha-256 и sha-1 (например) должны дать разные отпечатки
на самом сервере не смотрел отпечаток. но запускаю свое веб приложение там же, где и postgres работает, просто проверяю работу ssl на линуксе. И путь к сертификату, что в .net core, что в postgres.conf один. В .net он по пути берет сертификат и парсит его нормально, с привычным отпечатком, а вот из цепочки от postgres уже другой приходит. вот я тоже думал об этом, что алгоритмы разные. надо будет сейчас все посмотреть и проверить. спасибо за наводки.
Как минимум -- ну, выгрузите этот сертификат из пончика и сравните его opensslем с реальным подписанным. Кроме того, можно прямо openssl s_client подклчиться к postgres -- посмотреть, что отдаёт.
а ничего он не отдаст 🙂 no peer certificate available покажет
Так дай peer certfiicate, не такой сложный параметр.
сервер сертификат не покажет. ибо по-умолчанию sslmode=prefer и надо на уровне клиента сказать, что “хочу tls”
Обсуждают сегодня