云数据库 GAUSSDB-安全和认证:enable_shared_sslctx
enable_shared_sslctx
参数说明:是否开启SSL证书全局加载并共享SSL上下文,仅在SSL参数配置为on时生效。
参数类型:布尔型
参数单位:无
取值范围:
- on:表示开启SSL证书全局加载,仅在数据库启动时进行一次SSL上下文初始化动作。
- off:表示关闭SSL证书全局加载,每次会话建连时均进行SSL上下文初始化动作。
默认值:off
设置方式:该参数属于POSTMASTER类型参数,请参见表1中对应设置方法进行设置。
设置建议:建议关闭;仅在对SSL非双向认证场景的性能要求极高时,建议开启。
设置不当的风险与影响:SSL证书全局加载功能生效后,替换证书无法实时生效,需要重启数据库。
若数据库启动阶段,SSL全局上下文初始化失败,那么该参数会被自动置为off,降级为会话级SSL证书加载。