安全需求
本章仅适用于如果你使用的
为了使托斯卡服务器安全,确保你把本章中描述的安全措施。
![]() |
188金宝搏app苹果下载软件使用身份认证服务器身份和访问控制解决方案。 |
HTTPS证书
188金宝搏app苹果下载软件不执行安全的HTTPS的使用,但建议使用HTTPS的交互托斯卡服务器。
你的证书必须符合特定的安全要求,以确保有效性和避免警告在您的浏览器中。有关更多信息,见“证书要求”章。
牌标志证书
的身份验证服务另外需要一个令牌标志证书。它需要非对称密钥对签名和验证JSON Web标记(JWT)。
![]() |
188金宝搏app苹果下载软件建议你使用一个不同的标记签字的证书比通过HTTPS保护。由于增加了安全性,私钥只应该知道身份验证服务。 |
开始
如果没有定义或证书中不能找到商店,一个临时令牌创建签名证书。
然而,在这种情况下,唯一的请求本地主机将被允许。所有其他请求不同的起源将被阻塞。如果是这样的话,你会发现一条消息在日志文件中,如“使用临时签署凭证……”。