多くの異なるWebおよびメールサーバーソフトウェアで、TLS証明書(サーバー証明書、CA中間証明書、CAルート証明書を含む)と秘密鍵を単一の.pemファイルで提供することが許可または要求されていることに気付きました。
そのため、サーバーは接続を試みるすべてのクライアントに証明書を送信しますが、もちろん、秘密鍵を安全かつ秘密に保つ必要があります。では、それらがすべて同じファイルにある場合、これはどのように機能しますか?ソフトウェアは、同じファイル内にある場合でも、証明書部分のみを送信し、秘密鍵を送信しないことを知っていますか?
ありがとうございました。
ソフトウェアは、同じファイル内にある場合でも、証明書部分のみを送信し、秘密鍵を送信しないことを知っていますか?
はい。