<div><div dir="auto">Hi Guys,</div></div><div dir="auto"><br></div><div dir="auto">I got back from PG Conf NYC on Monday so didn’t get a chance to look at this thread in detail.</div><div dir="auto"><br></div><div dir="auto">We can talk about this and other 4.1 features progress in detail tomorrow.</div><div dir="auto"><br></div><div dir="auto">— Ahsan</div><div><br><div class="gmail_quote"><div dir="ltr" class="gmail_attr">On Wed, 27 Mar 2019 at 2:19 PM, Tatsuo Ishii &lt;<a href="mailto:ishii@sraoss.co.jp">ishii@sraoss.co.jp</a>&gt; wrote:<br></div><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">Great! Thank you!<br>
<br>
I will take care Japanese doc part.<br>
--<br>
Tatsuo Ishii<br>
SRA OSS, Inc. Japan<br>
English: <a href="http://www.sraoss.co.jp/index_en.php" rel="noreferrer" target="_blank">http://www.sraoss.co.jp/index_en.php</a><br>
Japanese:<a href="http://www.sraoss.co.jp" rel="noreferrer" target="_blank">http://www.sraoss.co.jp</a><br>
<br>
&gt; Hi<br>
&gt; <br>
&gt; On Tue, Mar 26, 2019 at 12:48 PM Tatsuo Ishii &lt;<a href="mailto:ishii@sraoss.co.jp" target="_blank">ishii@sraoss.co.jp</a>&gt; wrote:<br>
&gt; <br>
&gt;&gt; &gt;&gt;&gt; The patch looks fine, One small comment is, do you think we should make<br>
&gt;&gt; &gt;&gt;&gt; the SSL_CTX_set_options(cp-&gt;ssl_ctx, SSL_OP_CIPHER_SERVER_PREFERENCE);<br>
&gt;&gt; call<br>
&gt;&gt; &gt;&gt;&gt; conditional with some new configuration parameter (similar to<br>
&gt;&gt; PostgreSQL&#39;s<br>
&gt;&gt; &gt;&gt;&gt; ssl_prefer_server_ciphers config)<br>
&gt;&gt; &gt;&gt;&gt; and set the default value of that parameter to &quot;off&quot;, so that minor<br>
&gt;&gt; version<br>
&gt;&gt; &gt;&gt;&gt; upgrades<br>
&gt;&gt; &gt;&gt;&gt; keep the consistent behaviour, and users gets the option to use server<br>
&gt;&gt; or<br>
&gt;&gt; &gt;&gt;&gt; client cipher preference.<br>
&gt;&gt; &gt;&gt;<br>
&gt;&gt; &gt;&gt; Yeah, since we are going make releases for stable branches, keeping<br>
&gt;&gt; &gt;&gt; existent behavior is important. I agree with you.<br>
&gt;&gt; &gt;&gt;<br>
&gt;&gt; &gt;&gt; Do you mind if I ask you to implement ssl_prefer_server_ciphers? If<br>
&gt;&gt; &gt;&gt; ok, I would like to push the patch as proposed (without<br>
&gt;&gt; &gt;&gt; ssl_prefer_server_ciphers), then you implement<br>
&gt;&gt; &gt;&gt; ssl_prefer_server_ciphers part on top of it.<br>
&gt;&gt; &gt;<br>
&gt;&gt; &gt; Sure I will do that today after you push this path<br>
&gt;&gt;<br>
&gt;&gt; Thanks! Pushed to from 3.4 to master.<br>
&gt;&gt;<br>
&gt; <br>
&gt; I have pushed the commit adding  ssl_prefer_server_ciphers config parameter<br>
&gt; to all<br>
&gt; branches from 3.4<br>
&gt; <br>
&gt; Thanks<br>
&gt; Best Regards<br>
&gt; Muhammad Usama<br>
&gt; <br>
&gt; <br>
&gt;&gt; Best regards,<br>
&gt;&gt; --<br>
&gt;&gt; Tatsuo Ishii<br>
&gt;&gt; SRA OSS, Inc. Japan<br>
&gt;&gt; English: <a href="http://www.sraoss.co.jp/index_en.php" rel="noreferrer" target="_blank">http://www.sraoss.co.jp/index_en.php</a><br>
&gt;&gt; Japanese:<a href="http://www.sraoss.co.jp" rel="noreferrer" target="_blank">http://www.sraoss.co.jp</a><br>
&gt;&gt;<br>
_______________________________________________<br>
pgpool-hackers mailing list<br>
<a href="mailto:pgpool-hackers@pgpool.net" target="_blank">pgpool-hackers@pgpool.net</a><br>
<a href="http://www.pgpool.net/mailman/listinfo/pgpool-hackers" rel="noreferrer" target="_blank">http://www.pgpool.net/mailman/listinfo/pgpool-hackers</a><br>
</blockquote></div></div>