生成站点证书 为您的站点生成根CA和TLS证书和密钥。对于生产站点,您可能希望使用服务Let’sEncrypt来生成TLS证书和密钥,但此示例使用命令行工具。
在守护进程模式中,它将只允许来自由该CA签名的证书验证的客户端的连接。在客户端模式下,它将只连接到由该CA签名的证书的服务器。 警告使用TLS和管理CA是一个高级主题。
如果此参数的值不是CERT_NONE,则该ca_certs参数必须指向一个CA证书文件。 该ca_certs文件包含一组连接的“证书颁发机构”证书,用于验证从连接的另一端传递的证书。
提供对证书属性的访问,并允许从字符串中读取证书,但也支持从头开始创建新证书。 从文件中读取证书 证书能够处理以OpenSSL的PEM格式编码的DER编码证书和证书。
(CA) 证书连接到单个文件中,例如,catca1-cert.pemca2-cert.pem>ca-cert.pem 协议支持 Node.js默认遵循SSLv2和SSLv3协议,不过这些协议被禁用。
为了确保在TLS会话中使用的服务器公钥的真实性,该公钥被封装到通常由证书颁发机构(CA)签署的X.509证书中。Web客户端(如浏览器)信任很多这些CA,它们都可以为任意域名创建证书。

扫码关注腾讯云开发者
领取腾讯云代金券
Copyright © 2013 - 2026 Tencent Cloud. All Rights Reserved. 腾讯云 版权所有
深圳市腾讯计算机系统有限公司 ICP备案/许可证号:粤B2-20090059
粤公网安备44030502008569号
腾讯云计算(北京)有限责任公司 京ICP证150476号 | 京ICP备11018762号
