shacrypt
实现SHA256-CRYPT与SHA512-CRYPT密钥加密算法
仓库
dverite/postgres-shacrypt
https://github.com/dverite/postgres-shacrypt
源码
postgres_shacrypt-1.1.tar.gz
postgres_shacrypt-1.1.tar.gz
概览
| 扩展包名 | 版本 | 分类 | 许可证 | 语言 |
|---|---|---|---|---|
shacrypt | 1.1 | UTIL | PostgreSQL | C |
| ID | 扩展名 | Bin | Lib | Load | Create | Trust | Reloc | 模式 |
|---|---|---|---|---|---|---|---|---|
| 4440 | shacrypt | 否 | 是 | 否 | 是 | 否 | 是 | - |
| 相关扩展 | hashlib xxhash cryptint pguecc pgcrypto gzip bzip zstd |
|---|
版本
| 类型 | 仓库 | 版本 | PG 大版本 | 包名 | 依赖 |
|---|---|---|---|---|---|
| EXT | PIGSTY | 1.1 | 1817161514 | shacrypt | - |
| RPM | PIGSTY | 1.1 | 1817161514 | shacrypt_$v | - |
| DEB | PIGSTY | 1.1 | 1817161514 | postgresql-$v-shacrypt | - |
构建
您可以使用 pig build 命令构建 shacrypt 扩展的 RPM / DEB 包:
pig build pkg shacrypt # 构建 RPM / DEB 包
安装
您可以直接安装 shacrypt 扩展包的预置二进制包,首先确保 PGDG 和 PIGSTY 仓库已经添加并启用:
pig repo add pgsql -u # 添加仓库并更新缓存
使用 pig 或者是 apt/yum/dnf 安装扩展:
pig install shacrypt; # 当前活跃 PG 版本安装
pig ext install -y shacrypt -v 18 # PG 18
pig ext install -y shacrypt -v 17 # PG 17
pig ext install -y shacrypt -v 16 # PG 16
pig ext install -y shacrypt -v 15 # PG 15
pig ext install -y shacrypt -v 14 # PG 14
dnf install -y shacrypt_18 # PG 18
dnf install -y shacrypt_17 # PG 17
dnf install -y shacrypt_16 # PG 16
dnf install -y shacrypt_15 # PG 15
dnf install -y shacrypt_14 # PG 14
apt install -y postgresql-18-shacrypt # PG 18
apt install -y postgresql-17-shacrypt # PG 17
apt install -y postgresql-16-shacrypt # PG 16
apt install -y postgresql-15-shacrypt # PG 15
apt install -y postgresql-14-shacrypt # PG 14
创建扩展:
CREATE EXTENSION shacrypt;
用法
按照 SHA-crypt 规范 生成 SHA256-CRYPT 和 SHA512-CRYPT 密码哈希。
函数
sha256_crypt(key text, salt text) RETURNS text
SELECT sha256_crypt('clearpassword', 'somesalt');
-- $5$somesalt$l3SlbI688JBlRS9RWFC1EwZLNJqfQKcrF3yhcbc7ffA
使用自定义轮数:
SELECT sha256_crypt('clearpassword', '$5$rounds=10000$somesalt');
-- $5$rounds=10000$somesalt$OekH6Tu7EOJIAvxKJ4Ko4bG0DxgO83gZODJLTTjXJi5
sha512_crypt(key text, salt text) RETURNS text
SELECT sha512_crypt('clearpassword', 'somesalt');
-- $6$somesalt$dDcgWMHOtvHI6qT/Khi3uaaxXN6v4N9bnOeWFl/Y6K3pzxi/...
盐值格式
- 简单盐值:
'somesalt' - 带算法前缀:
'$5$somesalt'(SHA-256)或'$6$somesalt'(SHA-512) - 带自定义轮数:
'$5$rounds=10000$somesalt'