密钥管理与安全边界 密钥管理决定 VPN 系统的实际安全上限。 服务端管理密钥不得进入客户端代码或公开仓库。 隧道私钥优先在使用设备上生成。 配置使用短生命周期并支持撤销。 密钥和普通业务数据分开存储。 日志、错误报告和分析事件必须过滤密钥。 开发、测试和生产环境使用完全不同的凭据。 公开示例只允许使用明显的占位值。发现真实凭据时应立即撤销,而不是只从 Git 历史删除。