云数据库 GAUSSDB-安全和认证:enable_shared_sslctx

时间:2024-11-13 14:45:19

enable_shared_sslctx

参数说明:是否开启SSL证书全局加载并共享SSL上下文,仅在SSL参数配置为on时生效。

参数类型:布尔型

参数单位:

取值范围:

  • on:表示开启SSL证书全局加载,仅在数据库启动时进行一次SSL上下文初始化动作。
  • off:表示关闭SSL证书全局加载,每次会话建连时均进行SSL上下文初始化动作。

默认值:off

设置方式:该参数属于POSTMASTER类型参数,请参见表1中对应设置方法进行设置。

设置建议:建议关闭;仅在对SSL非双向认证场景的性能要求极高时,建议开启

设置不当的风险与影响:SSL证书全局加载功能生效后,替换证书无法实时生效,需要重启数据库。

若数据库启动阶段,SSL全局上下文初始化失败,那么该参数会被自动置为off,降级为会话级SSL证书加载。

support.huaweicloud.com/distributed-devg-v8-gaussdb/gaussdb-10-0260.html