我知道私钥肯定可以,但是证书文件呢?我也知道服务器将(部分?)证书发送给连接的客户端,但它是发送整个 pem 文件还是使用一些技巧向客户端证明它是正确的服务器而不实际泄露整个证书?
security ssl-certificate
security ×1
ssl-certificate ×1