20.12. Autenticação por certificado #

Este método de autenticação usa certificados de cliente SSL para executar a autenticação. Portanto, está disponível apenas para conexões SSL; veja Configuração do OpenSSL para obter informações sobre a configuração do SSL. Ao usar este método de autenticação, o servidor exige que o cliente forneça um certificado válido e confiável. Nenhum pedido de senha é enviado ao cliente. O atributo cn (Common Name) do certificado será comparado ao nome de usuário do banco de dados especificado e, se corresponderem, a conexão será permitida. Pode ser usado o mapeamento de nome de usuário para permitir que o cn seja diferente do nome de usuário do banco de dados.

A seguinte opção de configuração têm suporte na autenticação de certificado SSL:

map

Permite o mapeamento entre os nomes de usuário do sistema e do banco de dados. Veja Mapas de nome de usuário para obter detalhes.

É redundante usar a opção clientcert com a autenticação cert, porque na realidade a autenticação cert é a autenticação trust com clientcert=verify-full.