ССЛ для биткойнда

Здравствуйте, мне нужно использовать биткойны на моем веб-сайте, я скомпилировал его и использую php json rpc для связи с сервером, и каждую минуту я использую crontab для проверки депозита, но в вики-биткойнах https: // en .bitcoin.it / wiki / Enabling_SSL_on_original_client_daemon говорит:

Включение SSL на оригинальном клиентском демоне JSON-RPC через SSL настоятельно не рекомендуется

У меня есть базовый SSL установил свою опасность? Какое хорошее решение для создания защищенного кошелька в Ubuntu?

Если у вас есть учебник, он полезен для меня:)

Спасибо вам

1
задан 3 June 2015 в 00:19

1 ответ

Действительно ли опасно включить OpenSSL?

нет, не действительно. Во-первых, биткоин идет со своей собственной библиотекой OpenSSL, статически связанной, таким образом, версия, которую Вы установили, не имеет значения. Во-вторых, включение RPC SSL может быть хорошим способом укрепить Ваш сервер.

мнение, которое страница пытается высказать, я думаю, - то, что

  1. Включение SSL не устраняет необходимость выбрать хороший пароль RPC, и
  2. , Если Сценарий PHP и экземпляр биткоина находятся на том же компьютере, шифрование ссылки между ними ничего не изменяет.

, Как настроить SSL

, Добавляют это в bitcoin.conf:

rpcssl=1
rpcallowip=<server that will issue commands>

, Как я делаю безопасный кошелек?

Это - действительно сложный вопрос. У меня есть несколько широких советов.

  1. Выполнение как можно меньше сервисов.
  2. Предел сумма биткоина в Вашем "горячем кошельке".
  3. Везде, где возможно, удержите открытые клавиши вместо закрытых ключей. Например, можно использовать клиент как Электрум, который позволяет серверу удержать расширенную открытую клавишу вместо расширенного закрытого ключа, что означает, что можно принять биткоин без (сервер) способность потратить его.
  4. Использование сервис, который контролирует адреса в Вашем кошельке и предупреждает Вас, если многие из них перемещаются в короткий период времени.
  5. Включают в список справку сервиса как BitGo, который управлял бы одним из ключей к учетной записи multisig и действием как второй оборонительный рубеж.

пз. На этот вопрос, вероятно, лучше всего ответили бы на http://bitcoin.stackexchange.com . (Я - одна из модификаций там.)

0
ответ дан 3 June 2015 в 00:19

Другие вопросы по тегам:

Похожие вопросы: