Skip to content

Latest commit

 

History

History
12 lines (9 loc) · 543 Bytes

File metadata and controls

12 lines (9 loc) · 543 Bytes

密钥管理与安全边界

密钥管理决定 VPN 系统的实际安全上限。

  • 服务端管理密钥不得进入客户端代码或公开仓库。
  • 隧道私钥优先在使用设备上生成。
  • 配置使用短生命周期并支持撤销。
  • 密钥和普通业务数据分开存储。
  • 日志、错误报告和分析事件必须过滤密钥。
  • 开发、测试和生产环境使用完全不同的凭据。

公开示例只允许使用明显的占位值。发现真实凭据时应立即撤销,而不是只从 Git 历史删除。