Re: Recent vendor SSL renegotiation patches break PostgreSQL
В списке pgsql-hackers по дате отправления:
| От | Tom Lane |
|---|---|
| Тема | Re: Recent vendor SSL renegotiation patches break PostgreSQL |
| Дата | |
| Msg-id | 11293.1265213369@sss.pgh.pa.us обсуждение |
| Ответ на | Re: Recent vendor SSL renegotiation patches break PostgreSQL (Michael Ledford <mledford@gmail.com>) |
| Ответы |
Re: Recent vendor SSL renegotiation patches break
PostgreSQL
Re: Recent vendor SSL renegotiation patches break PostgreSQL |
| Список | pgsql-hackers |
Michael Ledford <mledford@gmail.com> writes:
> One might argue that the current method is already weakened as it is
> measured by the amount of data sent instead of of a length of time. A
> session could live a long time under the 512MB threshold depending on
> the queries that are being performed.
Renegotiation after X amount of data is the recommended method AFAIK,
because it limits the volume of data available to cryptanalysis.
What makes you think that elapsed time is relevant at all?
regards, tom lane
В списке pgsql-hackers по дате отправления:
Сайт использует файлы cookie для корректной работы и повышения удобства. Нажимая кнопку «Принять» или продолжая пользоваться сайтом, вы соглашаетесь на их использование в соответствии с Политикой в отношении обработки cookie ООО «ППГ», в том числе на передачу данных из файлов cookie сторонним статистическим и рекламным службам. Вы можете управлять настройками cookie через параметры вашего браузера