diff --git a/doc/src/sgml/pgcrypto.sgml b/doc/src/sgml/pgcrypto.sgml index b6499aed33b..e8ba1360af8 100644 --- a/doc/src/sgml/pgcrypto.sgml +++ b/doc/src/sgml/pgcrypto.sgml @@ -1542,10 +1542,10 @@ Applies to: pgp_sym_encrypt, pgp_pub_encrypt enabled, so there is no guarantee that the decrypted plaintext actually originated from a holder of the key. --> -《機械翻訳》Dangerous!使用中のOpenSSL暗号の失敗を完全に無視することにより、pgcryptoに不正な復号化アルゴリズムマッチングを使用するように指示します。 -これは、使用中のOpenSSL設定でcipher-algoが利用できなかった場合に作成された、誤って暗号化されたメッセージを回復する必要があるユーザのみを対象としています。 -このような不正なメッセージは、ignore-cipher-failureが有効になっている場合は正しい復号化キーを必要としないため、復号化された平文が実際にキーのホルダーから発信されたものであるという保証はありません。 -14663 2026 +危険です! +CVE-2026-14663の修正前の動作に準拠した不正な復号アルゴリズムを使用するようにpgcryptoに指示します。これは使用中のOpenSSL暗号の失敗を完全に無視することで実現されます。 +この機能は、使用中のOpenSSL設定でcipher-algoが利用できなかった場合に作成された、誤って暗号化されたメッセージを回復する必要があるユーザのみを対象としています。 +そのような不具合のあるメッセージは、ignore-cipher-failureが有効になっている場合、正しい復号鍵を必要としないため、復号された平文が実際に鍵の所有者から発信されたものであるという保証はありません。 -《機械翻訳》正しく暗号化されたメッセージのケースと、それを生成した暗号が現在OpenSSL設定では利用できないことを対比させてください。 -このような平文をpgcryptoを介して回復するには、例の場合、適切なプロバイダを有効にすることによって、実際の暗号をOpenSSLで利用できるようにする必要があります。 -ignore-cipher-failureはそのシナリオにとって必要でも有用でもありません。 -このオプションを使用して正しく暗号化されたメッセージの復号化がたまたまPGP整合性チェックに合格した場合、その結果は偶然の一致であり、回復された平文をmakeすることはできません。 +対照的に、正しく暗号化されたが、それを生成した暗号が現在のOpenSSL設定では利用できないメッセージの場合があります。 +このような平文をpgcryptoを使用して回復するには、例えば、適切なプロバイダを有効にすることによって、実際の暗号をOpenSSLで利用できるようにすることが必要です。 +ignore-cipher-failureはそのシナリオにとって、必要でも有用でもありません。 +このオプションを使用して正しく暗号化されたメッセージの復号がたまたまPGPの整合性チェックに合格した場合、その結果は偶然の一致であり、回復された平文の信頼性を保証するものではありません。 Values: 0, 1 @@ -1989,7 +1989,7 @@ fips_mode() returns boolean pgp_pub_encrypt() do not use built in crypto so they are not affected. --> -《機械翻訳》pgp_sym_encrypt()およびpgp_pub_encrypt()は、組み込み暗号を使用しないでください。 +pgp_sym_encrypt()およびpgp_pub_encrypt()は、組み込みの暗号を使用しないため、影響を受けません。 diff --git a/doc/src/sgml/postgres-fdw.sgml b/doc/src/sgml/postgres-fdw.sgml index 1884a791f78..0a9731c8848 100644 --- a/doc/src/sgml/postgres-fdw.sgml +++ b/doc/src/sgml/postgres-fdw.sgml @@ -1131,7 +1131,7 @@ check制約でそのような一貫しない動作があると、問い合わせ avoids storing plain-text user passwords in PostgreSQL system catalogs. --> -《マッチ度[68.297456]》このオプションは、postgres_fdwがSCRAMパススルー認証を使用して外部サーバに接続するかどうかを制御します。 +このオプションは、postgres_fdwがSCRAMパススルー認証を使用して外部サーバに接続するかどうかを制御します。 SCRAMパススルー認証では、postgres_fdwはプレーンテキストユーザパスワードの代わりにSCRAMハッシュ化されたシークレットを使用してリモートサーバに接続します。 これにより、プレーンテキストユーザパスワードがPostgreSQLシステムカタログに格納されるのを回避します。 《機械翻訳》このオプションは、postgres_fdwがSCRAMパススルー認証を使用して外部サーバに接続するかどうかを制御します。