C'è qualche miglioramento della sicurezza quando utilizzo un certificato client autofirmato per l'autenticazione reciproca TLS?
C'è un ulteriore livello di sicurezza con l'autenticazione dell'utente sul livello dell'applicazione. E l'autenticazione dell'utente verrà concessa solo se il certificato client presentato è uguale a quello presentato nella fase di registrazione dell'utente.
- Il certificato legato all'origine potrebbe essere un'altra forma di questo approccio.
- Il modo in cui Syncthing gestisce gli ID dispositivo ha anche un aspetto simile.