【发布时间】:2021-06-04 15:48:11
【问题描述】:
我目前正在使用 node-postgres 来创建我的池。这是我当前的代码:
const { Pool } = require('pg')
const pgPool = new Pool({
user: process.env.PGUSER,
password: process.env.PGPASSWORD,
host: process.env.PGHOST,
database: process.env.PGDATABASE,
port: process.env.PGPORT,
ssl: {
rejectUnauthorized: true,
// Would like to add line below
// ca: process.env.CACERT,
},
})
我发现了另一个帖子,他们使用“fs”在证书中阅读,如下所示。
const config = {
database: 'database-name',
host: 'host-or-ip',
user: 'username',
password: 'password',
port: 1234,
// this object will be passed to the TLSSocket constructor
ssl: {
ca: fs.readFileSync('/path/to/digitalOcean/certificate.crt').toString()
}
}
我无法做到这一点,因为我正在使用 git 来部署我的应用程序。特别是数字海洋新应用平台。我曾尝试与他们联系,但没有成功。我不想在我的源代码管理中提交我的证书。我看到很多人建议设置的帖子
ssl : { rejectUnauthorized: false}
这不是我想要采取的方法。我的代码确实可以使用,但我希望它是安全的。
感谢任何帮助。
【问题讨论】:
标签: node.js postgresql ssl digital-ocean node-postgres