V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX 提问指南
leekafai
V2EX  ›  问与答

代码中使用 API 时需要使用证书,这些证书如何安全管理?

  •  
  •   leekafai · 2020-08-31 14:01:14 +08:00 · 1173 次点击
    这是一个创建于 1575 天前的主题,其中的信息可能已经有所发展或是发生改变。

    例如有部分第三方 API 需要用到证书,这部分证书的安全怎么管理? 1 直接存在代码目录 2 放到一个统一存储的地方,服务启动时拉取,缓存

    3 条回复    2020-09-01 15:26:11 +08:00
    dapang1221
        1
    dapang1221  
       2020-08-31 14:03:51 +08:00
    密码机,私钥保存在机器上,遇到问题比如暴力开机箱都会自毁,调用需要通过密码机的接口去加密解密,做等保分保的可能知道这玩意儿……
    aoling
        2
    aoling  
       2020-08-31 15:32:26 +08:00
    HSM 加密机
    exonuclease
        3
    exonuclease  
       2020-09-01 15:26:11 +08:00 via iPhone
    azure keyvault
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1537 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 23ms · UTC 17:04 · PVG 01:04 · LAX 09:04 · JFK 12:04
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.