cacerts

入口客户端证书身份验证需要秘密存储 CA 证书吗?

我想在我的 AKS 群集中启用客户端证书身份验证,但我有一个我似乎不明白的基本问题。根据docs,入口要求将 CA 证书存储在机密中。我的问题是:假设我使用由受信任的 CA 颁发的客户端证书(这就是正确的工作方式?CA 颁发他们签署的客户端证书?),为什么受信任的 CA 会给我他们的 CA 证书以进行存储在 AKS 群集中作为秘密? CA 是否只是将其证书分发给公众?这不是安全问题吗? (因为我可... »

如何为 python 请求获取 ca 证书?

我正在尝试运行一个连接到 myhost.comapny.com:8443 的 python 脚本,但它在运行时给出了 SSL 证书错误 (Caused by SSLError(SSLCertVerificationError(1, '[SSL: CERTIFICATE_VERIFY_FAILED] certificate verify failed: self signed certificat... »

Amazon S3 在生产中工作,但不是来自本地主机

我无法从本地主机上传到我的 s3 存储桶,尽管它在生产中运行良好。上传过程中没有发现任何错误,但文件从未出现(pdf 和图像都没有)。我没有阻止公共访问(这似乎是大多数人的问题)。 我在这里看到一个人通过在他们的 php 设置中打开 allow_url_fopen 来解决他们的问题。我的已经开机了。 编辑:我应该注意我有一个从 Windows 运行的 python 脚本,它使用存储桶没有任何问题。... »

php