TLS_VERSION 配置参数

使用 TLS_VERSION 配置参数来指定数据库服务器用于网络连接的“传输层安全”(TLS)版本。缺省情况下,启用 TLS 版本 1.0、1.1 和 1.2。

onconfig.std 值
未设置。启用所有版本。
缺省值
1.0,1.1,1.2
一个或多个 TLS 版本。以逗号分隔多个版本。
  • 1.0 = TLS 版本 1.0。
  • 1.1 = TLS 版本 1.1。
  • 1.2 = TLS 版本 1.2。
生效
编辑 onconfig 文件并重启数据库服务器之后。

用法

TLS 是“安全套接字层”(SSL)的后继者,提供客户端/服务器连接的密码协议。为了计算机的通信,它们必须有一个共同的 TLS 版本,与那个 TLS 级别的一个有效数字证书在一起。 例如,如果两台计算机启用 TLS 1.0、1.1 和 1.2,但其中一台计算机的数字证书仅支持 TLS 1.0,则该连接将在 TLS 1.0 一级。