エンドポイントの公開鍵が固定されている TLS 1.2 を介して保護されている 2 つのアプリケーション間の通信をセットアップしたいと考えています。(認証局は関与しません。)
さらに、私は証明書を扱いたくありません。RSA/ECDSA 公開鍵のみ。
具体的には、どちらも PHP アプリケーションであり、通信を容易にするために curl を使用しています。
誰もこれを達成したことがありますか?
(認証局は関与しません。)
デフォルトでは、curl は CA を信頼しないように設定されています。それで、それがあります。そして、詳細や意見に基づく回答には触れずに、よく整理された「ピン留めのチート シート」を次に示します。 )