classOpenSSL::X509::StoreContext 父类:Object StoreContext用于验证单个证书并保存涉及的状态。
为了确保在TLS会话中使用的服务器公钥的真实性,该公钥被封装到通常由证书颁发机构(CA)签署的X.509证书中。Web客户端(如浏览器)信任很多这些CA,它们都可以为任意域名创建证书。
创建和发送OCSP请求需要在authorityInfoAccess扩展中包含OCSPURL的主题证书以及主题证书的颁发者证书。
您可以配置Docker的信任功能,以便用户可以推送和提取受信任的映像。要学习如何做到这一点,请参见使用可信映像在这部分。 您可以保护Docker守护进程套接字,并确保只信任Docker客户端连接。
每当新节点加入群时,管理员都会向节点发出证书。证书包含一个随机生成的节点ID,用于标识证书公用名称(CN)下的节点和组织单位(OU)下的角色。节点ID用作当前群中节点生存期的密码安全节点标识。
如果除了主要证书之外还应指定中间证书,则应按照以下顺序在同一文件中指定它们:主要证书为先,然后为中间证书。PEM格式的密钥可以放在同一个文件中。
公证变更日志 v0.3 5/11/2016 实现根密钥和证书轮换,以及信任钉扎配置,以指定已知的良好密钥ID和CA来替换TOFU。公证内部的其他改进和修复以及RethinkDB支持。

扫码关注腾讯云开发者
领取腾讯云代金券
Copyright © 2013 - 2026 Tencent Cloud. All Rights Reserved. 腾讯云 版权所有
深圳市腾讯计算机系统有限公司 ICP备案/许可证号:粤B2-20090059
粤公网安备44030502008569号
腾讯云计算(北京)有限责任公司 京ICP证150476号 | 京ICP备11018762号
