尽管证书和密钥存储在一个文件中,但只有证书才会发送到客户端。 指令ssl_protocols和ssl_ciphers可用于限制连接,以仅包含SSL/TLS的强壮版本和密码。
;ssl_session_cacheshared:SSL:10m;ssl_session_timeout10m;...}
因此,必须限制单个会话中无效身份验证尝试的次数-服务器必须在10-20次尝试后没有“Auth-Wait”头部的情况下进行响应(尝试号码在“Auth-Login-Attempt”头部中传递)。
对于更复杂的应用程序,ssl.SSLContext该类有助于管理设置和证书,然后可以通过该SSLContext.wrap_socket()方法创建的SSL套接字继承该设置和证书。
句法:proxy_ssl_crl文件;默认:—语境:流,服务器 指定一个filePEM格式的撤销证书(CRL),用于验证代理服务器的证书。
EventSslContext类 介绍 (PECLevent>=1.2.6-beta) 代表SSL_CTX结构。提供用于配置SSL上下文的方法和属性。
为了降低这种情况的发生,重新协商被限制为每10分钟3次。当超出这个界限时,在tls.TLSSocket实例上会触发错误。
classOpenSSL::X509::Store 父类:Object X509证书存储包含用于验证对等证书的可信CA证书。
句法:uwsgi_ssl_crl文件;默认:—语境:http,服务器,位置 file以PEM格式指定一个带有撤销证书(CRL)的格式,用于验证受保护的uwsgi服务器的证书。
ssl_crl_cache_api 模块 ssl_crl_cache_api 模块摘要 SSL/TLSCRL(证书吊销列表)缓存的API。

扫码关注腾讯云开发者
领取腾讯云代金券
Copyright © 2013 - 2026 Tencent Cloud. All Rights Reserved. 腾讯云 版权所有
深圳市腾讯计算机系统有限公司 ICP备案/许可证号:粤B2-20090059
粤公网安备44030502008569号
腾讯云计算(北京)有限责任公司 京ICP证150476号 | 京ICP备11018762号
