2011-08-01 179 views
2

ServerA和ServerB是Web服务器。 ServerA希望与ServerB通信。服务器A可以在相互身份验证期间将其服务器证书用作客户端证书吗使用服务器证书作为客户端证书

+0

这与Tcl有什么关系? –

+0

也许他的意思是TLS? :-) – TrojanName

+0

我的不好,我的意思是TLS –

回答

3

SSL证书是真正的身份证明。客户端证书和服务器证书之间的区别在于,客户端证书标识(或代表他们的软件)并且服务器证书标识服务(或托管该服务的计算机)。以密码方式,您可以将其用作SSL连接的实际客户端身份,但另一方(该特定连接上的服务器)必须接受该证书;大多数人不会将服务器的Distinguished Name放入可接受身份的数据库中。还有可能存在或可能不存在的约束条件:Extended Key Usage。如果存在的话,他们可以强制将服务器和客户端证书分开(请不要忽略忽视策略要求的事情!),但我不知道这是否真的适用于您的情况。这些规则有点复杂。

总之:你可以做到,但这是一个好主意吗?

+0

ServerA和ServerB都可以根据需要充当消费者和服务提供者。所以这两台服务器应该有一套客户端证书和服务器证书? –

相关问题