Sự khác biệt giữa chứng chỉ phía máy khách và chứng chỉ phía máy chủ là gì?


4

Tôi đang gặp khó khăn trong việc hiểu các chứng chỉ phía máy khách và phía máy chủ, nơi chúng được sử dụng, những gì chúng làm, v.v. Tôi sẽ đánh giá cao một số ví dụ trong thế giới thực về nơi mỗi chúng được sử dụng.

Câu trả lời:


11

Chứng chỉ phía máy chủ được sử dụng để xác thực và xác định máy chủ cho máy khách, cũng như để mã hóa kết nối. Điều này cho phép khách hàng có một số đảm bảo nhất định khi kết nối và giao tiếp với máy chủ. Các trang web yêu cầu bảo mật như ngân hàng, v.v ... sử dụng chúng.

Chứng chỉ phía máy khách được sử dụng để xác thực ứng dụng khách với máy chủ. Theo cách này, máy chủ có thể chắc chắn ai đang kết nối với máy chủ theo cách tương tự như với cặp tên người dùng / mật khẩu, nhưng thường không yêu cầu tương tác với người dùng. Chúng được sử dụng với các dịch vụ trong đó khách hàng phải được xác định nhưng có thể không nhất thiết phải có ai đó để nhập tên người dùng và mật khẩu, hoặc điều đó là không mong muốn.


Cảm ơn. Các chứng chỉ phía máy khách có được cấp theo cùng một cách chứng chỉ phía máy chủ không?
PeanutsMonkey

Chúng thường được phát hành bởi tổ chức chạy máy chủ.
Ignacio Vazquez-Abrams

Khi bạn nói issued by the organization that runs the server Tôi giả sử bạn có nghĩa là khi một tổ chức xin giấy chứng nhận từ những người như Thawte, v.v. Khi bạn nói rằng khách hàng sẽ nhập chúng, điều này sẽ xảy ra như thế nào? Ví dụ: tôi muốn khách hàng tự xác thực với trang web, thiết bị, v.v ... làm cách nào để tôi cấp chứng chỉ SSL để họ nhập?
PeanutsMonkey

Tôi không chắc chắn về tất cả các các chi tiết; Tôi chưa bao giờ thực sự phải tự tạo hoặc phát hành chúng.
Ignacio Vazquez-Abrams

1
Để cấp chứng chỉ, bạn cần có thẩm quyền chứng nhận. Điều này sẽ được máy chủ web tin cậy, do đó, bất kỳ chứng chỉ chưa được cung cấp nào do người dùng trình bày cho trang web sẽ được chấp nhận là đủ xác thực. Có lẽ đáng để dùng cái này để trò chuyện.
Paul
Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.