- pg_hba hostssl (serveur_postgresql_tls_force) : refuse les connexions non-TLS du réseau. Posé après validation des 3 clients en verify-full. - Fix : tls_dir sous /etc/postgresql collisionnait avec la détection de version (find|sort|last prenait 'tls') → filtre numérique ^[0-9]+$ + tls_dir déplacé sous /var/lib/postgresql/tls. Prouvé : non-TLS rejeté (« aucun chiffrement »), TLS accepté, 3 apps 200. Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com> |
||
|---|---|---|
| .. | ||
| main.yml | ||