Update docker/readme_mtls.MD

This commit is contained in:
pashko 2025-08-09 20:59:47 +08:00
parent e7db41d436
commit cc5dfa4c03

View File

@ -216,7 +216,7 @@ export DOCKER_TLS_VERIFY=1
--- ---
## 🔒 Безопасность: Рекомендации ## Безопасность: Рекомендации
1. **Не используйте `--tlsverify` без клиентских сертификатов** — иначе любой, у кого есть сертификат от CA, может подключиться. 1. **Не используйте `--tlsverify` без клиентских сертификатов** — иначе любой, у кого есть сертификат от CA, может подключиться.
2. **Храните `ca-key.pem` в секрете** — он может подписывать новые сертификаты. 2. **Храните `ca-key.pem` в секрете** — он может подписывать новые сертификаты.