Este método de autenticação usa certificados de cliente
SSL para executar a autenticação.
Portanto, está disponível apenas para conexões SSL;
veja Configuração do OpenSSL para obter informações
sobre a configuração do SSL.
Ao usar este método de autenticação, o servidor exige que o
cliente forneça um certificado válido e confiável.
Nenhum pedido de senha é enviado ao cliente.
O atributo cn
(Common Name) do certificado será
comparado ao nome de usuário do banco de dados especificado e, se
corresponderem, a conexão será permitida.
Pode ser usado o mapeamento de nome de usuário para permitir que o
cn seja diferente do nome de usuário do banco de
dados.
A seguinte opção de configuração têm suporte na autenticação de certificado SSL:
mapPermite o mapeamento entre os nomes de usuário do sistema e do banco de dados. Veja Mapas de nome de usuário para obter detalhes.
É redundante usar a opção clientcert com a
autenticação cert, porque na realidade a
autenticação cert é a autenticação
trust com clientcert=verify-full.