gpt4 book ai didi

ssl - 为什么需要将客户端的私钥提供给etcd服务器

转载 作者:太空宇宙 更新时间:2023-11-03 15:13:13 25 4
gpt4 key购买 nike

有人可以解释一下为什么在配置安全的 etcd 集群时,我们需要提供客户端私钥吗? Cf --key-file 这里:https://coreos.com/etcd/docs/latest/op-guide/security.html

我从来没有在 HTTPS 2 方式 ssl 中看到过这个,对我来说,这个 key 永远不应该离开服务器。

感谢您的帮助。

最佳答案

进一步阅读让我明白了一些事情,尤其是示例 3: https://coreos.com/etcd/docs/latest/op-guide/security.html

因此 --key-file 和 --peer-key-file 都是当 ETCD 作为服务器时客户端使用的 SERVER key ,如果我们有两个不同的 key 对,它们可能会不同和客户。

现在很清楚了,客户端的私钥仍然是私有(private)的:)所以一切都OK。

关于ssl - 为什么需要将客户端的私钥提供给etcd服务器,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/46879321/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com