Update docker/readme_mtls.MD
This commit is contained in:
parent
e7db41d436
commit
cc5dfa4c03
@ -216,7 +216,7 @@ export DOCKER_TLS_VERIFY=1
|
|||||||
|
|
||||||
---
|
---
|
||||||
|
|
||||||
## 🔒 Безопасность: Рекомендации
|
## Безопасность: Рекомендации
|
||||||
|
|
||||||
1. **Не используйте `--tlsverify` без клиентских сертификатов** — иначе любой, у кого есть сертификат от CA, может подключиться.
|
1. **Не используйте `--tlsverify` без клиентских сертификатов** — иначе любой, у кого есть сертификат от CA, может подключиться.
|
||||||
2. **Храните `ca-key.pem` в секрете** — он может подписывать новые сертификаты.
|
2. **Храните `ca-key.pem` в секрете** — он может подписывать новые сертификаты.
|
||||||
|
|||||||
Loading…
x
Reference in New Issue
Block a user