2017-05-18 42 views
0

我在连接到安全的URL时遇到了一些SSL连接问题,后来我通过提供.pem文件路径来验证此问题。即verify="file/path.pem"Python:我应该版本控制.pem文件吗?

我的疑问是这个文件应该存储在服务器上的一个普通的地方,还是应该把这个文件作为项目源代码的一部分,因此是版本控制的一部分。

请指教。

+1

这很大程度上取决于pem文件中的内容。这是私人密钥还是公钥? (该文件的标题应该很明显) – viraptor

回答

3

在大多数情况下,.pem文件包含敏感信息并且是特定于环境的,它不应该是项目源代码的一部分。它应该可以在安全的服务器上使用,并可以通过适当的授权下载。

相关问题