我在设法确保网络通讯安全。我使用PRISM元素。我的回调服务器使用https,并安装了一个由本地CA颁发的web服务器证书。
第一个问题是,PRISM将使用哪个CA证书来验证回调服务器证书?与PRISM web服务器使用的CA证书相同吗?
第二个问题,回调服务器如何验证webhook是否来自PRISM?这是互助TLS还是有其他方法?如果是相互认证,PRISM使用什么证书?
我在设法确保网络通讯安全。我使用PRISM元素。我的回调服务器使用https,并安装了一个由本地CA颁发的web服务器证书。
第一个问题是,PRISM将使用哪个CA证书来验证回调服务器证书?与PRISM web服务器使用的CA证书相同吗?
第二个问题,回调服务器如何验证webhook是否来自PRISM?这是互助TLS还是有其他方法?如果是相互认证,PRISM使用什么证书?