该证书由parent签署。如果parent等于模板,则证书是自签名的。参数pub是签名者的公钥,priv是签名者的私钥。 返回的片是DER编码中的证书。
证书由认证中心(CertificateAuthority)签名,或者自签名。获得证书第一步是创建一个证书签名请求"CertificateSigningRequest"(CSR)文件。
},#'Extension'{extnID={2,5,29,14},critical=false,extnValue=[4,20,27,217,65,152,6,30,142|...]}
证书文件可能包含leaf证书之后的中间证书以形成证书链。成功返回时,Certificate.Leaf将为零,因为不会保留解析的证书形式。
为了确保在TLS会话中使用的服务器公钥的真实性,该公钥被封装到通常由证书颁发机构(CA)签署的X.509证书中。Web客户端(如浏览器)信任很多这些CA,它们都可以为任意域名创建证书。
Public-Key-Pins HTTPPublic-Key-Pins响应头将特定的加密公钥与特定的Web服务器相关联,以降低伪造证书对MITM攻击的风险。
在版本2.7.9中更改:此功能现在与IPv6兼容,并且默认的ssl_version从PROTOCOL_SSLv3更改PROTOCOL_SSLv23为与现代服务器的最大兼容性。
服务器的证书将不会根据任何证书颁发机构进行验证。这一选择应谨慎使用。 --openstack-ip-version如果实例同时具有IPv4和IPv6地址,则可以选择IP版本。如未提供4会被使用。

扫码关注腾讯云开发者
领取腾讯云代金券
Copyright © 2013 - 2026 Tencent Cloud. All Rights Reserved. 腾讯云 版权所有
深圳市腾讯计算机系统有限公司 ICP备案/许可证号:粤B2-20090059
粤公网安备44030502008569号
腾讯云计算(北京)有限责任公司 京ICP证150476号 | 京ICP备11018762号
