gpt4 book ai didi

ssl - 在嵌入式系统中使用 SSL 证书有什么危险?

转载 作者:行者123 更新时间:2023-12-04 22:39:07 35 4
gpt4 key购买 nike

我正在开发一个嵌入式系统,该系统使用 HTTPS 对 REST API 执行请求。据我了解,服务器的 SSL 证书是使用本地存储的一组可信证书进行验证的。在我的例子中,它们位于一个名为 ca-certificates 的基于 Debian 的软件包中。这个包是从 2019 年开始的,所以我想知道我是否必须担心这个包有一天会过时。如果是,什么时候?

最佳答案

This package is from 2019 so I wonder if I have to worry about this package being obsolete one day. If yes, when?


软件包中的 CA 证书的有效期有限。有关详细信息,请查看特定证书中的到期时间。此外,可能会添加新的公共(public)信任 CA 或删除不太信任的 CA。
一般来说,首先简单地信任嵌入式系统中的所有公共(public) CA 可能不是一个好主意。如果您的设备有一个固定的端点,而不是使用的证书和 CA,那么应该信任那里而不是整个世界。这样做时,问题也变得更小,即您只需要担心使用的特定 CA,而不是对受信任的 CA 存储的任意更改。

关于ssl - 在嵌入式系统中使用 SSL 证书有什么危险?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/67916292/

35 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com