10.26. 导入的密钥供应商检查并使用过期证书传递密钥 允许您导入外部生成的密钥(rsa 和 java-keystore factories)的密钥供应商现在检查相关证书的有效性(如果存在)。因此,红帽构建的 Keycloak 中无法再导入过期证书的密钥。如果证书在运行时过期,密钥将转换为被动密钥(启用但不活跃)。被动密钥不用于新令牌,但仍然有效来验证先前发布的令牌。 默认 生成的密钥 供应商生成证书有效期为 10 年(具有或具有关联证书的类型)。由于长期有效性以及经常轮转密钥的建议,因此生成的供应商不会执行这个检查。 前一个下一个