gpt4 book ai didi

security - 在源代码管理中存储 SSL 证书

转载 作者:行者123 更新时间:2023-12-02 16:16:45 25 4
gpt4 key购买 nike

只要您不存储私钥,将 Web 应用程序的 SSL 证书存储在源代码存储库中是否会存在安全问题?

使用源代码管理来备份此类内容是多么容易,我有点被宠坏了,并且想充分利用它,但我也不想草率地使用它,或者危害安全。

最佳答案

没有。证书是公开的;服务器将在每次 SSL 握手期间提供它,一些 CA 甚至维护他们颁发的所有证书的公共(public)存储库。无需尝试对证书保密。

另一方面,私钥必须保密。而且,如果您尝试对某人进行身份验证(“双向 SSL”或客户端身份验证),则需要对根证书进行完整性保护。如果您要将这些 Material 存储在版本控制系统中,则应使用强密码对其进行保护。

关于security - 在源代码管理中存储 SSL 证书,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/3471002/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com