Configurazione del certificato su molte risorse remote

1

Immagina di avere un'app Web che deve comunicare con un server API centrale con il certificato acquistato. Questo server fornisce un token all'app Web da utilizzare per l'autenticazione e la conversazione con un'altra risorsa remota (un altro server API di nostra proprietà). La risorsa remota può cambiare in qualsiasi momento e non può contenere il certificato del server API centrale per motivi di sicurezza, ma deve comunicare tramite https con l'app Web.

Non ho provato questa configurazione ma ho bisogno di un certificato acquistato per ciascuno di quei server remoti (ce ne potrebbero essere molti) in modo che il browser consenta una connessione https con loro senza lamentarsi del fatto che non lo saprebbe la loro CA o posso gestirla con un certificato autofirmato?

    
posta iCode 05.02.2016 - 21:55
fonte

1 risposta

1

Puoi aggiungere, all'interno della tua app, un certificato attendibile alla catena e puoi utilizzare una CA privata autosufficiente. Ancora di più ti sto incoraggiando a farlo a causa della sicurezza, codifica i checksum di una chiave all'interno della tua app e verificali anche loro.

    
risposta data 05.02.2016 - 22:06
fonte

Leggi altre domande sui tag