Gegenseitige Authentifizierung, wenn client gibt Sie Ihr öffentliches Zertifikat

In der Regel 2-Wege-ssl aka mutual auth umfasst erzeugen eines server-ca-Schlüssel & certs, etc.Dann generiert der client einen csr, gibt es für Sie und Unterschreiben Sie Ihre csr und versorgen Sie mit einem client-cert.

Jedoch

Den ich je erlebt habe ein Fall, wo der client erfordert, dass ich die Umsetzung der "mutual auth" durch den Austausch der jeweils anderen x509-öffentliche certs. Ist diese gehört? Vielleicht bezeichnet etwas anderes als "2-Wege-SSL" oder "Gegenseitige Authentifizierung".

Ich bin kämpfen, um zu finden, keine Dokumentation oder Informationen auf dieser mit openssl.

  • In diesem Fall (wenn alles so funktioniert, wie gedacht), der client immer ein x509-Zertifikat, wenn gegenseitige Authentifizierung verwendet. Der server kündigt seine Unterstützung für die zertifikatbasierte Authentifizierung, die von der Werbung der ZERTIFIZIERUNGSSTELLE akzeptiert werden als Emittenten. Hinweis: es gibt andere gegenseitige auth schemes, wie TLS-PSK-und TLS-SRP.
InformationsquelleAutor cosbor11 | 2016-05-04
Schreibe einen Kommentar