代码之家  ›  专栏  ›  技术社区  ›  Scott P

具有相同自签名证书的多个服务

  •  0
  • Scott P  · 技术社区  · 16 年前

    我正在开发一个WCF内部网应用程序,它将有150个客户端由一个控制应用程序控制/监控。创建一个自签名证书并在150个客户端中的每个客户端上安装相同的证书是否符合犹太教义?

    在所有这些客户机上使用同一证书有什么缺陷吗?

    3 回复  |  直到 16 年前
        1
  •  1
  •   schinazi    16 年前

    如果证书被泄露,您将需要撤销它,生成一个新的证书,并在每台机器上安装它。如果每台机器都有自己的,您只需要撤销不再受信任的机器,生成一个新的机器,然后安装一次。

        2
  •  1
  •   Drew Marsh    16 年前

    陷阱在于,除非他们在请求中传递了其他形式的身份,否则您将无法真正区分他们。另外,如果其中一个证书被泄露,您必须关闭整个服务,因为它们都使用相同的证书。IMHO您希望为每个合作伙伴创建一个客户端证书以避免这些问题。

    但我的问题是,如果您只关心通信安全而不提供身份,为什么不使用传输安全性(即SSL)而不是消息安全性?

        3
  •  0
  •   Procule    16 年前

    绝对不是。网站对成千上万的用户使用相同的证书。只有服务器才能解密每个客户端的信息。

    推荐文章