6.5. 証明書とキーの再ロード
デフォルトでは、Red Hat build of Keycloak は、https-*
オプションで指定された証明書、キー、およびキーストアを 1 時間ごとに再ロードします。サーバーキーを頻繁にローテーションする必要がある環境では、サーバーを再起動せずにローテーションを実行できます。https-certificates-reload-period
オプションを使用してデフォルトをオーバーライドできます。https-*
オプションによって参照されるキーストア、トラストストア、および証明書ファイルを再ロードする間隔。値は、java.time.Duration 値、秒数を表す整数、または整数の後に時間単位 [ms
、h
、m
、s
、d
] のいずれかが続く値になります。30 秒より長くする必要があります。無効にするには -1
を使用します。