GBase 8a
运维管理
文章

密码的加密方式调整

发表于2025-12-19 13:25:1845次浏览2个评论

GBase默认使用sha1算法对密码进行加密,此为不安全的加密方式
通过全局设置集群参数gbase_caching_sha2_password进行调整(默认值为 0,参数支持 session、global、配置文件修改)。参数说明如下:
取值为 0,表示不启用 sha256 加密算法,仍然使用 sha1 算法对密码进行加密 
取值为 1,启用 sha256 加密算法,后续使用 SHA256 算法对密码进行加密 

影响:
集群打开gbase_caching_sha2_password参数后,会禁用原sha1密码算法,已存在用户密码未修改无影响可以正常使用。
新建用户或老用户修改密码后使用不支持sha256的客户端连接会报错。 

评论

登录后才可以发表评论
用户头像
GBase用户28017发表于 7个月前
好文。
zixuwang发表于 2个月前
加油