2014-01-31 4 views
0

Мне нужно обеспечить взаимную аутентификацию с использованием протокола TLS в моей связи между сервером и клиентом. Теперь в процессе разработки клиент и сервер работают на одной машине. Мой коллега создал для меня один сертификат (файл .pfx). Поскольку это двухсторонняя аутентификация, сервер и клиент должны аутентифицировать друг друга.TLS/SSL, где устанавливать сертификаты

В этой теме Mutual authentication in SSL/TLS обсуждается, в каком хранилище сертификатов сертификат должен располагаться на стороне сервера или на стороне клиента. Теперь я смущен, так как у меня только один сертификат, я не знаю, является ли это сертификатом клиента или сертификатом сервера. Могу ли я использовать один сертификат для обоих, если да, где я должен найти этот сертификат для сервера и клиента?

Благодарим за помощь!

ответ

0

Вы можете использовать сертификат для обоих способов, однако в чем проблема с созданием автономного сертификата (даже самоподписанного) для аутентификации клиента?

+0

Можете ли вы рассказать о моем вопросе, связанном с вышеуказанным вопросом, но совершенно по-другому http://stackoverflow.com/questions/27738250/mutual-ssl-authentication-with-self-signed-ca-haproxy –

Смежные вопросы