cuốn sách gpt4 ai đã làm

SSL - Chứng chỉ máy chủ có bị ràng buộc với một máy cụ thể không?

In lại Tác giả: Vũ trụ không gian Thời gian cập nhật: 2023-11-03 12:41:25 hai mươi bốn 4
mua khóa gpt4 Nike

Gần đây, chúng tôi đã tạo một máy chủ bằng tomcat và chúng tôi cũng đã thêm hỗ trợ SSL cho máy chủ nhỏ này. Để được hỗ trợ SSL, chúng tôi cần chứng chỉ do các nhà phát hành bên thứ ba như Entrust, Thawte, v.v. cấp.

Một đồng nghiệp nói với tôi rằng chứng chỉ được liên kết với một máy cụ thể. Nghĩa là, sau khi chúng tôi nhận được chứng chỉ đã cấp, chứng chỉ này không thể được sử dụng trên máy khác.

Tôi hoàn toàn nghi ngờ điều này vì CSR không chứa bất kỳ thông tin nào về máy. Có đúng không?

Cảm ơn

câu trả lời hay nhất

Chứng chỉ không nhất thiết phải ràng buộc với một máy cụ thể. Để có thể "sử dụng chứng chỉ" trên máy, bạn cần có hai thứ: chính chứng chỉ đó và khóa riêng của nó. Bạn phải tạo khóa riêng và CSR (tùy thuộc vào công cụ bạn đã sử dụng).

Một số hệ thống không cho phép bạn trích xuất lại khóa riêng (ví dụ: Windows có tùy chọn nhập khóa riêng theo cách mà bạn không thể xuất được nữa, nhưng theo tôi biết, nếu bạn có đủ quyền truy cập vào máy ). Trong trường hợp bạn đang sử dụng thẻ thông minh hoặc mã thông báo phần cứng, khóa riêng có thể được tạo ở đó theo cách mà bạn không thể trích xuất (trong trường hợp đó, việc chuyển mã thông báo sang máy mới nếu cần là điều hợp lý).

Phần còn lại là chứng chỉ và tên của nó. Tên máy chủ trong chứng chỉ (thường cũng được tìm thấy trong CSR, mặc dù điều này cuối cùng không bắt buộc) phải là tên máy chủ của máy này, như các máy khách đang cố gắng kết nối với nó thấy (xem RFC 2818 phần 3.1, Tìm hiểu thêm về xác minh tên máy chủ HTTPS ). Vì vậy, mặc dù bản thân chứng chỉ không bị ràng buộc về mặt phần cứng với một máy cụ thể, nhưng nó sẽ bị ràng buộc với tên máy chủ này (ví dụ: nó cho phép bạn thay đổi phần cứng của máy này hoặc địa chỉ IP của nó).

Về SSL - chứng chỉ máy chủ có bị ràng buộc với một máy cụ thể không? , chúng tôi đã tìm thấy một câu hỏi tương tự trên Stack Overflow: https://stackoverflow.com/questions/15155300/

hai mươi bốn 4 0
không gian vũ trụ
Hồ sơ

Tôi là một lập trình viên xuất sắc, rất giỏi!

Nhận phiếu giảm giá taxi Didi miễn phí
Phiếu giảm giá taxi Didi
Chứng chỉ ICP Bắc Kinh số 000000
Hợp tác quảng cáo: 1813099741@qq.com 6ren.com
Xem sitemap của VNExpress