如何使用python源代码保护客户端证书信息

时间:2018-12-05 00:09:18

标签: python security certificate

我们有一项服务,要求在请求中出示客户证书,否则呼叫将被拒绝。对于我们的.NET组件,我们在本地Windows证书存储区中安装了证书。在运行时,我们可以通过指纹获取证书,并将其包含在我们的请求中。

对于我们的python组件,我可以从商店中获取证书,但只能获取公共数据。我似乎无法访问私钥。为了解决这个问题,我有一个带有python使用的证书数据的pem文件。我们正在清除源存储库中的所有机密,因此我需要删除此文件。

有人建议我如何在不使用我的代码签入的情况下访问证书的私钥吗?我正在探索的事情是:

  • 从Windows证书存储区获取带有证书的私钥
  • 继续使用pem文件,但以某种方式对其进行加密
  • 还有什么?

谢谢, 〜约翰

0 个答案:

没有答案