用于比特币的SSL

莫济诺

您好,我需要在我的网站中使用比特币进行编译,并使用php json rpc与服务器进行通信,并且每分钟使用crontab来检查存款,但是在比特币Wiki https://en.bitcoin.it/wiki / Enabling_SSL_on_original_client_daemon它说:

强烈建议不要通过SSL在原始客户端守护程序JSON-RPC上启用SSL

我已经安装了基本的SSL危险吗?在ubuntu上制作安全钱包有什么好的解决方案?

如果您有教程对我有好处:)

谢谢

尼克·奥德尔

启用OpenSSL危险吗?

不,不是。首先,比特币带有自己的静态链接的OpenSSL库,因此您安装的版本无关紧要。其次,启用RPC SSL可能是强化服务器的一种好方法。

我认为,专页要说明的是

  1. 启用S​​SL并不需要选择一个好的RPC密码,并且
  2. 如果PHP脚本和Bitcoin实例位于同一台计算机上,则对它们之间的链接进行加密不会更改任何内容。

如何设置SSL

将此添加到bitcoin.conf中:

rpcssl=1
rpcallowip=<server that will issue commands>

如何制作安全的钱包?

这是一个非常复杂的问题。我有很多建议。

  1. 运行尽可能少的服务。
  2. 限制“热钱包”中的比特币数量。
  3. 只要有可能,请按住公共密钥而不是私有密钥。例如,您可以使用诸如Electrum之类的客户端,该客户端使服务器拥有扩展的公共密钥而不是扩展的私钥,这意味着您可以接受比特币而无需(服务器)花费。
  4. 使用一项服务来监视您钱包中的地址,并在短时间内移动很多地址时提醒您。
  5. 争取像BitGo这样的服务的帮助,该服务将控制multisig帐户的密钥之一,并充当第二道防线。

PS。最好在http://bitcoin.stackexchange.com上回答此问题(我是那里的mod之一。)

本文收集自互联网,转载请注明来源。

如有侵权,请联系[email protected] 删除。

编辑于
0

我来说两句

0条评论
登录后参与评论

相关文章