云数据库 GaussDB-安全和认证:ssl_renegotiation_limit

时间:2025-02-12 15:07:59

ssl_renegotiation_limit

参数说明:指定在会话密钥重新协商之前,通过SSL加密通道可以传输的流量。这个重新协商流量限制机制可以减少攻击者针对大量数据使用密码分析法破解密钥的几率,但是也带来较大的性能损失。流量是指发送和接受的流量总和。

参数类型:整型

参数单位:kB

取值范围:0 ~ 2147483647。其中0表示禁用重新协商机制。

默认值:0

设置方式:该参数属于USERSET类型参数,请参见表1中对应设置方法进行设置。例如,不带单位取值1024,表示ssl_renegotiation_limit为1024kB;带单位取值1MB,表示ssl_renegotiation_limit为1MB。取值如果要带单位,必须为kB、MB、GB。

设置建议:建议不做修改。使用SSL重协商机制可能引入其他风险,因此已禁用SSL重协商机制,为保持版本兼容保留此参数,修改参数配置不再起作用。

设置不当的风险与影响:修改该参数取值可能导致集群出现意料之外的结果,请保持默认值。

support.huaweicloud.com/distributed-devg-v8-gaussdb/gaussdb-10-0260.html