在服务器上跑Python脚本交易。 如何能保证私钥的安全,服务器保存keystore,每次运行脚本时输入密码,是否安全?
可以, 不过你要注意, 密码不要在命令行的历史记录中显示。
另外, 服务器最好设置指定 IP 及 仅内网访问。
服务器是不能保存私钥的。可以把需要执行的交易,离线签名,再到服务器(或任何在线)去广播。这是做交易所的大忌。
KMS的方案怎么样?例如:AWS KMS
这个跟每次运行的时候输入私钥有啥区别,执行完了删除,都差不多吧