A potential security issue ([CVE-2018-10936](https://access.redhat.com/security/cve/CVE-2018-10936)) has been addressed. It was theoretically possible to provide an SSL Factory and not check the host name if a host name verifier was not provided to the driver.
During the process of investigating this a number of changes have been made.
`ssl=true` now means `verify-full`. This is a diversion from libpq which defaults to no validation or verification. With `ssl=true` or `verify-full` the driver will verify the ssl certificate and validate that the host is the host named in the certificate.
Сайт использует файлы cookie для корректной работы и повышения удобства. Нажимая кнопку «Принять» или продолжая пользоваться сайтом, вы соглашаетесь на их использование в соответствии с Политикой в отношении обработки cookie ООО «ППГ», в том числе на передачу данных из файлов cookie сторонним статистическим и рекламным службам. Вы можете управлять настройками cookie через параметры вашего браузера