Làm cách nào để sử dụng cơ quan cấp chứng chỉ (CA) với một tệp khóa riêng cho SSL va chạm trong mực 4.x?


0

Theo bài báo mực về vụ va chạm SSL, người ta sử dụng certtham số của http_port [port] ssl-bumplệnh để chỉ định một CA có khóa được bao gồm trong một tệp (được bảo vệ bởi quyền truy cập tệp của hệ điều hành). Tôi muốn sử dụng lại một CA hiện có khóa được lưu trữ trong một tệp riêng do đó cần phải được chỉ định (tôi giả sử trong một tham số riêng).

Tôi không tìm thấy nhiều hơn bài viết này về chủ đề này.

Tôi đang sử dụng mực 4.0.4 trên Ubuntu 16.04.

Câu trả lời:


1

Nếu chỉ nhìn xa hơn một chút (một cú nhấp chuột) từ bài viết bạn tham khảo, bạn sẽ tìm thấy tài liệu của tất cả các tham số có thể sử dụng http_port, bao gồm:

key=    Path to SSL private key file (PEM format)
        if not specified, the certificate file is
        assumed to be a combined certificate and
        key file. 
Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.