6.5. 证书和密钥重新加载
默认情况下,Red Hat build of Keycloak 将每小时重新载入在 https
fluentd 选项中指定的证书、密钥和密钥存储。对于您的服务器密钥可能需要频繁轮转的环境,这允许在不重启服务器的情况下发生。您可以通过 https-certificates-reload-period
选项覆盖默认设置。重新载入密钥存储、信任存储和证书文件的间隔,由 https channel 选项引用
。该值可以是 java.time.Duration 值、整数数或整数,后跟一个时间单位之一 [ms
,h
,m
,s
s ,d
]。必须大于 30 秒。使用 -1
禁用。