如果你想启用SSLv2或SSLv3,使用参数--enable-ssl2或--enable-ssl3运行Node。Node.js的未来版本中不会再默认编译SSLv2和SSLv3。
每当新节点加入群时,管理员都会向节点发出证书。证书包含一个随机生成的节点ID,用于标识证书公用名称(CN)下的节点和组织单位(OU)下的角色。节点ID用作当前群中节点生存期的密码安全节点标识。
该标签也将用于解密过程中,并通过验证其有效性,建立给定密文的真实性。 这比未验证的模式更好,因为它允许检测是否有人在密文被加密后有效地改变了密文。
该证书由parent签署。如果parent等于模板,则证书是自签名的。参数pub是签名者的公钥,priv是签名者的私钥。 返回的片是DER编码中的证书。
为了确保在TLS会话中使用的服务器公钥的真实性,该公钥被封装到通常由证书颁发机构(CA)签署的X.509证书中。Web客户端(如浏览器)信任很多这些CA,它们都可以为任意域名创建证书。
创建和发送OCSP请求需要在authorityInfoAccess扩展中包含OCSPURL的主题证书以及主题证书的颁发者证书。
3入门 本节描述如何使用公钥API的示例。以下部分中使用的密钥和证书仅用于测试公钥应用程序。 下面的例子中的一些shell打印被缩写为增加可读性。

扫码关注腾讯云开发者
领取腾讯云代金券
Copyright © 2013 - 2026 Tencent Cloud. All Rights Reserved. 腾讯云 版权所有
深圳市腾讯计算机系统有限公司 ICP备案/许可证号:粤B2-20090059
粤公网安备44030502008569号
腾讯云计算(北京)有限责任公司 京ICP证150476号 | 京ICP备11018762号
