6.5. 証明書とキーの再ロード
デフォルトでは、Red Hat build of Keycloak は https-*
オプションで指定される証明書、キー、およびキーストアを 1 時間ごとにリロードします。サーバーキーが頻繁にローテーションを必要とする環境では、サーバーを再起動しなくても実行できます。https-certificates-reload-period
オプションでデフォルトを上書きできます。https-*
オプションによって参照されるキーストア、トラストストア、および証明書ファイルをリロードする間隔。値は、java.time.Duration の値、秒単位の整数値、または整数の後に時間単位の 1 つ(ms
、h
、m
、s
、d
)のいずれかを指定できます。30 秒以上である必要があります。無効にするには use -1
。