@菠萝包爱上豆腐脑 #8 用自签 CA 的一点也不复杂,加个客户端验证而已
@kejilion #10 抓到一只活的大佬
ACL 设置为VPN内网
我也在用,是codex给我推荐的,我一点没管,它给我搭建好.现在每次访问我的青龙面板都需要点一下确认证书...不过,安全感很好. 我在我手机上和家里电脑上都安装了证书.
这个需要为每个客户端生成证书,使用成本高。
学习了!感谢大佬分享!
感觉安装证书更不安全了吧
@Paimic #17 为什么
@alex-ca #15 按需加咯
@Anye #18 “根CA”泄漏太危险了,就这么存在电脑里也不使用TMP等硬件隔离,绝对不是什么好主意
@菠萝包爱上豆腐脑 #8 用自签 CA 的一点也不复杂,加个客户端验证而已
@kejilion #10 抓到一只活的大佬
ACL 设置为VPN内网
我也在用,是codex给我推荐的,我一点没管,它给我搭建好.现在每次访问我的青龙面板都需要点一下确认证书...不过,安全感很好. 我在我手机上和家里电脑上都安装了证书.
这个需要为每个客户端生成证书,使用成本高。
学习了!感谢大佬分享!
感觉安装证书更不安全了吧
@Paimic #17 为什么
@alex-ca #15 按需加咯
@Anye #18 “根CA”泄漏太危险了,就这么存在电脑里也不使用TMP等硬件隔离,绝对不是什么好主意