10.29. X.509 验证器中的新中止选项


X.509 authenticator 有一个新的选项 x509-cert-auth-crl-abort-if-non-updated (如果管理控制台中未更新,则为 CRL 中止 )。如果将 CRL 配置为验证证书,且在下一次更新字段中指定的时间不会更新 CRL,这个选项将中止登录。新选项在 Admin Console 中默认为 true。有关 CRL 下一个更新字段的详情,请参阅 RFC5280、section-5.1.2.5

为与之前的行为兼容,保持 false 值。请注意,现有配置没有新选项,并且将像此选项设为 false 时一样操作,但 Admin Console 会在编辑时添加默认值 true

Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2026 Red Hat
返回顶部