2017-03-16 7 views

答えて

1

いいえ、これは必須ではありません。

SSL/TLSは、信頼できないネットワーク(インターネットなど)を介した通信を想定しています。

通信中のノード(プログラム)が(同じマシン上の)信頼できるネットワーク境界内にある場合、それらの間で暗号化されたメッセージを送信すると、CPUサイクルが浪費され、通信が遅くなります。あなたが証明書を発行したCAに確認するために、別の信頼できるネットワーク(ローカルホスト)を残すために必要がある場合

[EDIT]

また、証明書の検証は無用と安全性の低いなります。あなたが話しているノード/プログラムは、自分自身が信頼できると信じているので、信頼するように頼む人のような自己署名証明書を発行するかもしれません:)

もっと読む。 SSL/TLS

関連する問題