2012-04-04 8 views
7

Câu hỏi lừa đảo.Yêu cầu chứng chỉ từ tổ chức phát hành chứng chỉ

Tôi có ứng dụng máy chủ tcp sử dụng chứng chỉ cho tls/ssl và được lưu trữ trong tệp pkcs # 12. Giả sử CA được cài đặt ở đâu đó trên mạng và có thể truy cập, nó sẽ là thực hành bình thường để yêu cầu chứng chỉ ssl từ CA (một lần), lập trình (C#) và ghi nó ra tệp pkcs # 12 để máy chủ sử dụng.

Đó có phải là thực hành bình thường hay trường hợp mua chứng chỉ từ CA như Thawte hoặc Versign vv, cụ thể cho khách hàng đó và tạo tệp pkcs # 12 trước và cài đặt như một phần của quá trình cài đặt.

Trả lời

4

Tôi nghĩ đây là trường hợp đối số có thể theo một trong hai cách.

Yêu cầu chứng chỉ có lập trình và ký có giá trị nếu bạn cần quản lý một số lượng lớn trang web, mất xác thực qua trung gian của con người nếu xảy ra sự cố nghiêm trọng (ví dụ: nếu ai đó xâm nhập hoặc nghe yêu cầu ban đầu của bạn). Tại một số điểm, một quyết định tin cậy cần phải được thực hiện, hoặc theo lập trình, hoặc là một nhà điều hành con người.

This paper by Bruce Schneier đi vào chi tiết hơn, thảo luận về các rủi ro tiềm ẩn đối với kiến ​​trúc CA làm nền tảng cho các quyết định tin cậy cho PKI cryptography. Tôi tin rằng điều này bao gồm nhiều trường hợp phù hợp với vấn đề của bạn và thiết kế của bạn mà bạn có thể không có, và nên xem xét.

+0

MrGomez, cảm ơn vì liên kết, nhưng tôi nghĩ rằng tôi đã đọc bài báo đó từ lâu rồi. Một bài báo tuyệt vời, nhưng tôi thực sự đang tìm kiếm lời khuyên thực tế, hợp lý, hiện tại. –

+0

@scope_creep Đủ công bằng. Bỏ qua tất cả các quan hệ liên quan đến việc quản lý các mạng tin cậy và thiết lập chuỗi tin cậy cho tới tận gốc của PKI, [bài viết này và các liên kết liên quan của nó] (http://blogs.msdn.com/b/alejacma/archive /2011/11/07/how-to-request-a-certificate-programmatically-using-the-certificate-enrollment-web-services-c.aspx) có thể cung cấp hướng dẫn. Đường dẫn xuống cây liên kết của nó một chút, tôi nhận thấy rằng lời khuyên của tác giả là để đăng nhập một trường hợp Hỗ trợ kỹ thuật với Microsoft. Điều đó có thể đáng làm, chỉ để nhận được lời khuyên cụ thể được nhắm mục tiêu đến vấn đề của bạn. Chúc may mắn! – MrGomez