【发布时间】:2020-08-24 19:44:18
【问题描述】:
我正在尝试通过 https 在 DMZ 服务器上运行节点 JS 应用程序,这是一个示例:
const https = require('https')
const fs = require('fs');
const app = express();
const port = process.env.PORT
const privateKey = process.env.PRIVATE_KEY
const certificate = process.env.CERTIFICATE_PATH
const _env = process.env.ENV
const httpsOptions = { key: fs.readFileSync(privateKey), cert: fs.readFileSync(certificate) }
if (_env === "PRODUCTION") {
https.createServer(httpsOptions, app).listen(port, function () {
console.log('Https server running on port :' + port)
})
} else {
app.listen(port, () => {
console.log(' HTTP SERVER Running on port :' + port)
})
}
我的问题是我需要在代码上引用证书路径,如果服务器被黑客入侵,这可能是个问题
有没有其他方法可以引用证书及其私钥而无需指定物理路径?
【问题讨论】:
-
为什么你认为如果服务器被黑客入侵会是一个问题?我在那里看不到任何问题。
-
是的,这是完全安全的,因为如果黑客通过你的代码中的一些魔法获取地址,它可以从你的服务器下载它,唯一可能的方法可能是破解你的内存地址
标签: node.js https ssl-certificate