1
julyclyde 2014-08-04 11:40:29 +08:00
双向认证有两种:要求对方出示我方指定的CA签发的证书、要求对方出示我方指定的证书
你可以选前一种 |
2
ryd994 2014-08-05 15:10:19 +08:00 via Android
ca密钥不要放服务器,放在安全的机器上,除了签证书你平时用不到的,如果今后不想再签,直接销毁也是可行的。
服务器上只放服务器密钥和证书还有CA证书,这样即使攻破,只要发revoke就行(具体怎么revoke我还不是很熟练,就不误导了) 客户机上当然要装CA证书,装了证书就没事了。注重安全的话,装个证书不算费事吧…… 最有效还是限制内网访问 密码什么的,真要安全就一次一密的令牌 双向认证我觉得没必要,做网页登录足够啦。双向认证要每个客户签一个证书才有意义 |
3
fdsfsdfsdf3334 OP |
4
me2you 2014-09-25 15:41:07 +08:00
这些都不是事儿
|