From 01fa8497e9f8aa885dbe6a11daa9f97bdd0795bf Mon Sep 17 00:00:00 2001 From: Tatsuo Ishii Date: Wed, 12 Aug 2020 20:17:44 +0900 Subject: [PATCH] Doc: mention that ssl_ciphers only affects to TLS 1.2 and lower. The changes are imported from PostgreSQL manual. --- doc.ja/src/sgml/ssl.sgml | 16 +++------------- doc/src/sgml/ssl.sgml | 5 ++++- 2 files changed, 7 insertions(+), 14 deletions(-) diff --git a/doc.ja/src/sgml/ssl.sgml b/doc.ja/src/sgml/ssl.sgml index 156362b14..053af4273 100644 --- a/doc.ja/src/sgml/ssl.sgml +++ b/doc.ja/src/sgml/ssl.sgml @@ -230,21 +230,11 @@ - - セキュアな接続で使用できるSSL暗号スイートのリストを指定します。 + SSL接続で使用できるSSL暗号スイートのリストを指定します。 設定構文と使用可能な値のリストについてはOpenSSLパッケージの ciphersマニュアルをご覧ください。 + TLSバージョン1.2あるいはそれ以下のバージョンのみが影響を受けます。 + 今の所、TLSバージョン1.3接続で使用される暗号の選択を制御する設定はありません。 デフォルト値はHIGH:MEDIUM:+3DES:!aNULLで、PostgreSQLと同じです。 この値が選ばれた理由については、PostgreSQLのマニュアルをご覧ください。 diff --git a/doc/src/sgml/ssl.sgml b/doc/src/sgml/ssl.sgml index d78568c74..f071b30fe 100644 --- a/doc/src/sgml/ssl.sgml +++ b/doc/src/sgml/ssl.sgml @@ -158,10 +158,13 @@ Specifies a list of SSL cipher suites that - are allowed to be used on secure connections. See + are allowed to be used by SSL connections. See the ciphers manual page in the OpenSSL package for the syntax of this setting and a list of supported values. + Only connections using TLS version 1.2 and lower are affected. + There is currently no setting that controls the cipher choices + used by TLS version 1.3 connections. The default value is HIGH:MEDIUM:+3DES:!aNULL, which is same as PostgreSQL. -- 2.39.5