小编Rya*_*per的帖子

OpenSSL对可信CA证书的合理默认值是什么?

有没有办法设置一个OpenSSL context(SSL_CTX)与一组合理的可信CA证书,不是自己分发?我不想让它们保持最新.IMO任何现代操作系统都应提供"让我信任的CA证书"作为服务,但我不知道是否真的如此.

我不介意三次编写此代码(一次用于Windows,一次用于Mac OS X,一次用于Linux),但我更愿意限制它.特别是,我宁愿不尝试编写代码来寻找安装的浏览器并尝试提取其可信证书.(显然很容易弄错.)

近期版本的Linux的答案似乎是打电话SSL_CTX_load_verify_locations/etc/ssl/certs/ca-certificates.crt(如果该文件存在).

Windows和Mac OS X有简单的答案吗?

ssl openssl

10
推荐指数
3
解决办法
1万
查看次数

SQL Server上不可靠的information_schema架构信息?

SQL Server文档在这里说,该table_schema领域information_schema.tables是"不可靠",并且得到一个对象的架构的正确方法是查询sys.objects.

任何人都可以详细说明报告的架构如何以及何时information_schema.tables可能不正确?

sql-server information-schema

7
推荐指数
1
解决办法
2580
查看次数

标签 统计

information-schema ×1

openssl ×1

sql-server ×1

ssl ×1