标签: security ssl ssl-certificate x509certificate public-key
在本文https://www.owasp.org/index.php/Certificate_and_Public_Key_Pinning中,它显示为:
"即使Google轮换其证书,基础公钥(在证书中)仍然是静态的。"
如果我想实现这个,以便我有一个静态公钥,但可以旋转证书,我该怎么做呢?
答案 0 :(得分:4)
只需从同一个密钥对中继续生成新的CAR。