leekafai
V2EX  ›  问与答

代码中使用 API 时需要使用证书,这些证书如何安全管理?

  •  
  •   leekafai · Aug 31, 2020 · 1887 views
    This topic created in 2109 days ago, the information mentioned may be changed or developed.

    例如有部分第三方 API 需要用到证书,这部分证书的安全怎么管理? 1 直接存在代码目录 2 放到一个统一存储的地方,服务启动时拉取,缓存

    3 replies    2020-09-01 15:26:11 +08:00
    dapang1221
        1
    dapang1221  
       Aug 31, 2020
    密码机,私钥保存在机器上,遇到问题比如暴力开机箱都会自毁,调用需要通过密码机的接口去加密解密,做等保分保的可能知道这玩意儿……
    aoling
        2
    aoling  
       Aug 31, 2020
    HSM 加密机
    exonuclease
        3
    exonuclease  
       Sep 1, 2020 via iPhone
    azure keyvault
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   2780 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 28ms · UTC 15:30 · PVG 23:30 · LAX 08:30 · JFK 11:30
    ♥ Do have faith in what you're doing.