3.8.2 TLS and TDE(TLS 和 TDE)@2班+mark


image











双向认证配置:


组件之间也可以配置



支持在线更换证书,只会影响更换以后新建的连接

如何禁止客户端直接访问TiKV:



TDE:静态数据加密(只对存储的数据加密,内存和网络数据不会加密)