以字符串形式存储证书,密码还有用吗?
有些证书的私钥是有密码保护的,使用时需要输入密码。
现在我要把证书以字符串的形式存到数据库里,那么我是必须存储解密后的证书文本,还是可以直接原样存储证书的文本,保持密码呢?
对这一块不太懂,求指点,谢谢
有些证书的私钥是有密码保护的,使用时需要输入密码。
现在我要把证书以字符串的形式存到数据库里,那么我是必须存储解密后的证书文本,还是可以直接原样存储证书的文本,保持密码呢?
对这一块不太懂,求指点,谢谢
我知道无密码的证书就是纯文本的,你的意思是有密码的证书是二进制吗?所以我如果存储字符串,就肯定是解密后的了?
我不是证书的使用人,所以我也不太懂,我只负责存储。我就是想知道是不是必须要保存密码。
至于字符串和二进制,怎么方便怎么来,反正都能搞定。
如果有密码就在使用的时候再输入,这样玩意数据泄漏后多少还能安全点。
如果不是字符串,转换一下进制不就可以了吗?取出来的时候再转回去,然后解密。
我已经反复说必须是字符串了,而你从一开始就坚持跑题,我不跟着你跑你还烦躁,你吃枪药了吗?
@Rocketer
按照道理,证书和私钥分开保存。无论是 PFX 还是 DER 的 FORMAT 的证书都直接转成 PEM 的容器类型保存,读入的时候 d2i 或者 i2d 的转换一下就成。
私钥就需要单独加密存储了。
你们在做秘钥管理吗?