HTTPS上で実行されるOAuth2APIを公開しています。OAuth2はHTTPSのセキュリティに依存しているため(独自の署名は行いません)、開発者向けドキュメントにメモを追加して、クライアントアプリケーションでssl証明書を検証するように開発者に促しています。
一部のアプリでは、crtファイルが公開されているか、クライアントに含まれていることに気付きました:https ://github.com/stripe/stripe-ruby/tree/master/lib/data
これは、正しい証明書を使用していることを確認するためだけのものだと思います(システムにインストールされている証明書は使用していません)。もしそうなら、このcrtファイルをAPIページで開発者に公開するのは良い考えですか?このファイルを生成する簡単なコマンド/方法は何ですか?
ありがとう!