10.29. X.509 验证器中的新中止选项
X.509 authenticator 有一个新的选项 x509-cert-auth-crl-abort-if-non-updated (如果管理控制台中未更新,则为 CRL 中止 )。如果将 CRL 配置为验证证书,且在下一次更新字段中指定的时间不会更新 CRL,这个选项将中止登录。新选项在 Admin Console 中默认为 true。有关 CRL 下一个更新字段的详情,请参阅 RFC5280、section-5.1.2.5。
为与之前的行为兼容,保持 false 值。请注意,现有配置没有新选项,并且将像此选项设为 false 时一样操作,但 Admin Console 会在编辑时添加默认值 true。