龙卷风:如何安全存储SSL证书?

时间:2017-01-03 20:10:32

标签: python tornado azure-keyvault

我目前在本地存储了我的crt和密钥文件。这是我的龙卷风服务器的代码:

import tornado.httpserver
import tornado.ioloop
import tornado.web
from flasky import app
from tornado.wsgi import WSGIContainer
from tornado.ioloop import IOLoop
from tornado.web import FallbackHandler

tr = WSGIContainer(app)

application = tornado.web.Application([
    (r".*", FallbackHandler, dict(fallback=tr)),
])

if __name__ == '__main__':
    http_server = tornado.httpserver.HTTPServer(application, ssl_options={
        "certfile": "C:/Source/cert/certificate.crt",
        "keyfile": "C:/Source/cert/keyfile-decrypted.key",
    })
    http_server.listen(8080)
    IOLoop.instance().start()

有没有办法可以缓存密钥文件?或者将它存储在一些keyvault中?如果可以使用keyvault完成,我需要运行哪些命令来存储它,然后在python上访问它?我不确定有关此问题的最佳安全措施是什么?

0 个答案:

没有答案