Update docker/readme_mtls.MD

This commit is contained in:
pashko 2025-08-09 20:59:47 +08:00
parent e7db41d436
commit cc5dfa4c03

View File

@ -216,7 +216,7 @@ export DOCKER_TLS_VERIFY=1
---
## 🔒 Безопасность: Рекомендации
## Безопасность: Рекомендации
1. **Не используйте `--tlsverify` без клиентских сертификатов** — иначе любой, у кого есть сертификат от CA, может подключиться.
2. **Храните `ca-key.pem` в секрете** — он может подписывать новые сертификаты.