Skip to content
Closed
Show file tree
Hide file tree
Changes from all commits
Commits
File filter

Filter by extension

Filter by extension

Conversations
Failed to load comments.
Loading
Jump to
Jump to file
Failed to load files.
Loading
Diff view
Diff view
18 changes: 9 additions & 9 deletions doc/src/sgml/pgcrypto.sgml
Original file line number Diff line number Diff line change
Expand Up @@ -1542,10 +1542,10 @@ Applies to: pgp_sym_encrypt, pgp_pub_encrypt
enabled, so there is no guarantee that the decrypted plaintext actually
originated from a holder of the key.
-->
《機械翻訳》Dangerous!使用中のOpenSSL暗号の失敗を完全に無視することにより、pgcryptoに不正な復号化アルゴリズムマッチングを使用するように指示します。
これは、使用中のOpenSSL設定で<literal>cipher-algo</literal>が利用できなかった場合に作成された、誤って暗号化されたメッセージを回復する必要があるユーザのみを対象としています
このような不正なメッセージは、<literal>ignore-cipher-failure</literal>が有効になっている場合は正しい復号化キーを必要としないため、復号化された平文が実際にキーのホルダーから発信されたものであるという保証はありません
14663 2026
危険です!
CVE-2026-14663の修正前の動作に準拠した不正な復号アルゴリズムを使用するようにpgcryptoに指示します。これは使用中のOpenSSL暗号の失敗を完全に無視することで実現されます
この機能は、使用中のOpenSSL設定で<literal>cipher-algo</literal>が利用できなかった場合に作成された、誤って暗号化されたメッセージを回復する必要があるユーザのみを対象としています
そのような不具合のあるメッセージは、<literal>ignore-cipher-failure</literal>が有効になっている場合、正しい復号鍵を必要としないため、復号された平文が実際に鍵の所有者から発信されたものであるという保証はありません。
</para>
<para>
<!--
Expand All @@ -1559,10 +1559,10 @@ Applies to: pgp_sym_encrypt, pgp_pub_encrypt
integrity checks, that result is coincidental and does not make the
recovered plaintext trustworthy.
-->
《機械翻訳》正しく暗号化されたメッセージのケースと、それを生成した暗号が現在<productname>OpenSSL</productname>設定では利用できないことを対比させてください
このような平文を<filename>pgcrypto</filename>を介して回復するには、例の場合、適切なプロバイダを有効にすることによって、実際の暗号をOpenSSLで利用できるようにする必要があります
<literal>ignore-cipher-failure</literal>はそのシナリオにとって必要でも有用でもありません
このオプションを使用して正しく暗号化されたメッセージの<quote>復号化</quote>がたまたまPGP整合性チェックに合格した場合、その結果は偶然の一致であり、回復された平文をmakeすることはできません
対照的に、正しく暗号化されたが、それを生成した暗号が現在の<productname>OpenSSL</productname>設定では利用できないメッセージの場合があります
このような平文を<filename>pgcrypto</filename>を使用して回復するには、例えば、適切なプロバイダを有効にすることによって、実際の暗号をOpenSSLで利用できるようにすることが必要です
<literal>ignore-cipher-failure</literal>はそのシナリオにとって、必要でも有用でもありません
このオプションを使用して正しく暗号化されたメッセージの<quote>復号</quote>がたまたまPGPの整合性チェックに合格した場合、その結果は偶然の一致であり、回復された平文の信頼性を保証するものではありません
</para>
<literallayout>
Values: 0, 1
Expand Down Expand Up @@ -1989,7 +1989,7 @@ fips_mode() returns boolean
<function>pgp_pub_encrypt()</function> do not use built in crypto so
they are not affected.
-->
《機械翻訳》<function>pgp_sym_encrypt()</function>および<function>pgp_pub_encrypt()</function>は、組み込み暗号を使用しないでください
<function>pgp_sym_encrypt()</function>および<function>pgp_pub_encrypt()</function>は、組み込みの暗号を使用しないため、影響を受けません
</para>
</listitem>
</varlistentry>
Expand Down
2 changes: 1 addition & 1 deletion doc/src/sgml/postgres-fdw.sgml
Original file line number Diff line number Diff line change
Expand Up @@ -1131,7 +1131,7 @@ check制約でそのような一貫しない動作があると、問い合わせ
avoids storing plain-text user passwords in PostgreSQL system
catalogs.
-->
《マッチ度[68.297456]》このオプションは、<filename>postgres_fdw</filename>がSCRAMパススルー認証を使用して外部サーバに接続するかどうかを制御します。
このオプションは、<filename>postgres_fdw</filename>がSCRAMパススルー認証を使用して外部サーバに接続するかどうかを制御します。
SCRAMパススルー認証では、<filename>postgres_fdw</filename>はプレーンテキストユーザパスワードの代わりにSCRAMハッシュ化されたシークレットを使用してリモートサーバに接続します。
これにより、プレーンテキストユーザパスワードがPostgreSQLシステムカタログに格納されるのを回避します。
《機械翻訳》このオプションは、<filename>postgres_fdw</filename>がSCRAMパススルー認証を使用して外部サーバに接続するかどうかを制御します。
Expand Down
Loading