1
26
不可以。证书是公共的;服务器将在每次SSL握手期间呈现它,并且一些CA甚至维护它们颁发的所有证书的公共存储库。没有必要对证书保密。 另一方面,私钥必须保密。而且,如果您试图对某人进行身份验证(“双向SSL”或客户端身份验证),则需要对根证书进行完整性保护。如果要将此材料存储在版本控制系统中,则应使用强密码对其进行保护。 |
Anna · 将证书添加到Dockerfile(rhel7) 6 年前 |
Hapeki · 此申请证书如何有效? 6 年前 |
user740521 · SSL连接在没有客户端身份验证的情况下失败 6 年前 |
Samuel Miller · 群集上的Nifi 1.5不受信任代理 6 年前 |