Impostazione SSL bidirezionale

0

Sto cercando di configurare SSL a due vie per comunicare con il servizio web del partner. Capisco che devo fornire il certificato del server sul lato client. Tuttavia, le domande sono:

  1. Il certificato autofirmato è ok?
  2. Il certificato del cliente dovrebbe essere sui server Web (1 e 2) o sul firewall in uscita?

La connettività è la seguente: web server (1..2) - > Firewall aziendale in uscita - > firewall partner - > server web partner che ospita il servizio web

    
posta Ashish 20.03.2013 - 23:42
fonte

1 risposta

1

Un certificato autofirmato va bene fintanto che si assicura che sia strongmente generato. Non avrà implicito la fiducia, ma se sta andando tra due punti finali, sai, allora puoi stabilire in modo indipendente la fiducia e aggiungere il certificato all'elenco dei certificati attendibili.

La seconda domanda dipende da te in base a come vuoi che funzioni la connessione. Proteggerà tra i firewall in entrambi i modi e proteggerà anche dietro i firewall se andrete fino alla macchina, ma dovrà bypassare il firewall a meno che non dite anche ai firewall i tasti e usate uno scambio di chiavi che il i firewall possono seguire.

    
risposta data 21.03.2013 - 00:40
fonte

Leggi altre domande sui tag