我现在读过几篇博客,其中一篇应该从SSL证书中删除密码,以避免在Apache重新启动期间出现密码提示。
这是真的吗,这会带来任何安全风险吗?
如果您真的很担心,这里有可用的硬件,您的私钥可以存储在USB设备上,并且永远都无法找回。但是,这在托管环境中实际上并不起作用。
—
Zoredache
为了避免混淆,我顺便指出,证书永远不会加密,这样做也没有任何意义。为了完成SSL握手,必须以纯文本格式将证书提供给要求它的任何人。证书只是第三方签名的公钥。它是私钥,它是公钥的非对称副本(能够解密加密为公钥的流量),可以加密存储并询问您的问题。
—
MadHatter