云数据库 GAUSSDB-安全和认证:ssl_crl_file

时间:2024-12-04 14:31:01

ssl_crl_file

参数说明指定包含证书吊销列表的文件的名称,如果客户端证书在该列表中,则当前客户端证书被视为无效证书,其相对路径是相对于数据目录的。

参数类型:字符串

参数单位:

取值范围合法文件名称,空字符串表示没有吊销列表。

默认值""

设置方式:该参数属于POSTMASTER类型参数,请参见表1中对应设置方法进行设置。

设置建议:推荐使用默认值。

设置不当的风险与影响:若吊销列表中文件名称配置错误,可能导致无效的客户端证书可完成SSL建连,存在数据泄露风险;有效的客户端证书被视为已吊销,无法建立SSL连接。

support.huaweicloud.com/distributed-devg-v8-gaussdb/gaussdb-10-0260.html