查看本主题需要登录
这是一个创建于 928 天前的主题,其中的信息可能已经有所发展或是发生改变。
情景:
APP 为了等保评测,需要在 APP 中配置 http 请求证书,证书文件格式为 pem ;但是,把 pem 文件直接放在 APP 安装包中,会有安全问题;而且,该证书有效期较短(一年),到期需要更新。
提问:面对这种需要怎么处理?要点如下
1 、如果需要缓存,怎么保证安全性,避免文件被恶意获取使用
2 、如果需要线上拉取,怎么保证安全性,避免文件被恶意获取使用
3 、怎么解决证书有效期到期前后的更新问题