【发布时间】:2014-08-03 17:42:17
【问题描述】:
我目前认为cacert.pem 是一组键,我可以使用它们来检查我正在与之交谈的站点是否确实是它声称的站点。因此,如果我向某人发送了一个依赖于 cacert.pem 的程序,我可以在我的计算机上向他们发送一个版本,这对我没有安全威胁。
唯一的安全威胁是他们,那就是如果我给他们发了一个虚假的cacert.pem。
这是正确的吗?我可以安全地将我计算机上的cacert.pem 版本发送给另一个可能不受信任的人吗?
编辑:
正如 Steffen 指出的那样,cacert.pem 可以引用任何文件。我特别指的是 Requests Python 包中的那个。
【问题讨论】: