2017-05-18 1 views
0

J'avais quelques problèmes de connectivité SSL lors de la connexion à une URL sécurisée. Plus tard j'ai corrigé ce problème en fournissant le chemin du fichier .pem pour la vérification. Par exemple, verify="file/path.pem"Python: Dois-je contrôler les fichiers .pem?

Mon doute est que ce fichier doit être stocké dans un emplacement commun sur le serveur ou doit faire partie du code source du projet et donc du contrôle de version.

Veuillez nous aviser.

+1

Cela dépend beaucoup de ce qui se trouve dans le fichier pem. Est-ce une clé privée ou publique? (l'en-tête du fichier devrait le rendre évident) – viraptor

Répondre

3

Dans la plupart des cas, un fichier .pem contient des informations sensibles et est spécifique à l'environnement. Il ne doit pas faire partie du code source du projet. Il devrait être disponible sur un serveur sécurisé et téléchargeable avec l'autorisation appropriée.