我们的客户为其中一项内部服务提供了自签名证书。我们正在使用 curl 在我们的 shell 脚本中访问此服务。为了连接到该服务,我们需要在 curl 命令中提供 certiface,或者我们可以在 curl 命令中使用 -k 禁用 ssl 验证。我们想知道在生产中禁用 ssl 验证是否安全?
Dan*_*erg 18
不
禁用证书验证将从 HTTPS 连接中删除所有安全属性。强烈建议您不要禁用它。
| 归档时间: |
|
| 查看次数: |
566 次 |
| 最近记录: |