ใบรับรองฝั่งไคลเอ็นต์และฝั่งเซิร์ฟเวอร์ต่างกันอย่างไร


4

ฉันมีเวลาทำความเข้าใจเกี่ยวกับใบรับรองฝั่งไคลเอ็นต์และฝั่งเซิร์ฟเวอร์ที่พวกเขาใช้สิ่งที่พวกเขาทำ ฯลฯ ฉันขอขอบคุณตัวอย่างโลกแห่งความจริงที่พวกเขาใช้

คำตอบ:


11

ใบรับรองฝั่งเซิร์ฟเวอร์จะใช้ในการตรวจสอบและระบุเซิร์ฟเวอร์ให้กับลูกค้าเช่นเดียวกับการเข้ารหัสการเชื่อมต่อ สิ่งนี้ทำให้ลูกค้ามั่นใจได้เมื่อเชื่อมต่อและสื่อสารกับเซิร์ฟเวอร์ ไซต์ที่ต้องการความปลอดภัยเช่นธนาคาร ฯลฯ ใช้

ใบรับรองฝั่งไคลเอ็นต์ใช้เพื่อตรวจสอบสิทธิ์ไคลเอ็นต์กับเซิร์ฟเวอร์ ด้วยวิธีนี้เซิร์ฟเวอร์สามารถมั่นใจได้ว่าใครกำลังเชื่อมต่อกับเซิร์ฟเวอร์ในลักษณะเดียวกับคู่ของชื่อผู้ใช้ / รหัสผ่าน แต่โดยทั่วไปแล้วจะไม่ต้องการการโต้ตอบกับผู้ใช้ พวกเขาจะใช้กับบริการที่ลูกค้าจะต้องระบุ แต่อาจไม่จำเป็นต้องมีใครบางคนเพื่อป้อนชื่อผู้ใช้และรหัสผ่านหรือไม่ต้องการ


ขอบคุณ มีการออกใบรับรองฝั่งไคลเอ็นต์ในลักษณะเดียวกับใบรับรองฝั่งเซิร์ฟเวอร์หรือไม่
PeanutsMonkey

พวกเขามักจะออกโดยองค์กรที่เรียกใช้เซิร์ฟเวอร์
Ignacio Vazquez-Abrams

เมื่อคุณพูดว่าissued by the organization that runs the serverฉันคิดว่าคุณหมายถึงเมื่อองค์กรนำไปใช้สำหรับใบรับรองจากสิ่งที่ชอบของ Thawte ฯลฯ เมื่อคุณบอกว่าลูกค้าคาดว่าจะนำเข้าพวกเขาสิ่งนี้จะเกิดขึ้นได้อย่างไร ตัวอย่างเช่นฉันต้องการให้ลูกค้าตรวจสอบตัวเองกับเว็บไซต์อุปกรณ์ ฯลฯ ฉันจะออกใบรับรอง SSL เพื่อนำเข้าได้อย่างไร
PeanutsMonkey

ฉันไม่แน่ใจของทุกรายละเอียด; ฉันไม่เคยสร้างหรือออกเอง
Ignacio Vazquez-Abrams

1
ในการออกใบรับรองคุณต้องมีผู้ออกใบรับรอง สิ่งนี้จะได้รับความไว้วางใจจากเว็บเซิร์ฟเวอร์ดังนั้นใบรับรองใด ๆ ที่ยังไม่ได้เรียกคืนที่นำเสนอโดยผู้ใช้ไปยังเว็บไซต์จะได้รับการยอมรับว่าเป็นการรับรองความถูกต้องที่เพียงพอ มันอาจคุ้มค่าที่จะใช้แชท
พอล
โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.