Update docker/readme_mtls.MD
This commit is contained in:
parent
e7db41d436
commit
cc5dfa4c03
@ -216,7 +216,7 @@ export DOCKER_TLS_VERIFY=1
|
||||
|
||||
---
|
||||
|
||||
## 🔒 Безопасность: Рекомендации
|
||||
## Безопасность: Рекомендации
|
||||
|
||||
1. **Не используйте `--tlsverify` без клиентских сертификатов** — иначе любой, у кого есть сертификат от CA, может подключиться.
|
||||
2. **Храните `ca-key.pem` в секрете** — он может подписывать новые сертификаты.
|
||||
|
||||
Loading…
x
Reference in New Issue
Block a user