2012-04-04 21 views
7

फ़िशिंग प्रश्न से प्रमाणपत्र का अनुरोध करें।प्रमाणपत्र प्राधिकरण

मेरे पास एक टीसीपी सर्वर एप्लिकेशन है जो टीएलएस/एसएसएल के लिए प्रमाणपत्र का उपयोग करता है और पीकेसी # 12 फ़ाइल में संग्रहीत होता है। सीए मानते हुए नेटवर्क पर कहीं भी स्थापित किया गया है और यह सुलभ है, सीए (एक बार), प्रोग्रामेटिकली (सी #) से एसएसएल प्रमाण पत्र का अनुरोध करना और सर्वर द्वारा उपयोग के लिए पीकेसी # 12 फाइल को लिखना सामान्य अभ्यास होगा।

क्या यह सामान्य अभ्यास होगा, या अधिक संभावना परिदृश्य सीए से प्रमाण पत्र खरीदने के मामले में थॉवे या वर्जन इत्यादि का मामला होगा, जो कि उस ग्राहक के लिए विशिष्ट रूप से, और पीकेसी # 12 फाइल को पहले से बनाकर, और भाग के रूप में स्थापित करना होगा स्थापना प्रक्रिया के।

उत्तर

4

मुझे लगता है कि यह एक ऐसा मामला है जहां तर्क किसी भी तरह से जा सकता है।

प्रोग्रामेटिक सर्टिफिकेट अनुरोध और साइनिंग में उनकी योग्यता है यदि आपको बड़ी संख्या में साइटों का प्रबंधन करने की आवश्यकता है, तो कुछ गलत होने पर मानव-मध्यस्थ सत्यापन के नुकसान पर (उदाहरण के लिए, अगर कोई आपके प्रारंभिक अनुरोध पर हाइजैक करता है या सुनता है)। किसी बिंदु पर, एक ट्रस्ट निर्णय को प्रोग्रामेटिक रूप से या मानव ऑपरेटर के रूप में बनाया जाना चाहिए।

This paper by Bruce SchneierPKI cryptography के लिए ट्रस्ट फैसलों को कम करने वाले सीए आर्किटेक्चर के संभावित जोखिमों पर चर्चा करते हुए अधिक विस्तार से चला जाता है। मेरा मानना ​​है कि इसमें कई मामलों को शामिल किया गया है जो आपके मुद्दे से संबंधित हैं और आपके डिज़ाइन जो आपके पास नहीं हो सकते हैं, और विचार करना चाहिए।

+0

श्रीगोमेज़, लिंक के लिए धन्यवाद, लेकिन मुझे लगता है कि मैंने उस पेपर की उम्र पहले पढ़ी थी। एक उत्कृष्ट पेपर, लेकिन मैं वास्तव में व्यावहारिक, संवेदनात्मक, वर्तमान सलाह की तलाश में हूं। –

+0

@scope_creep पर्याप्त मेला। ट्रस्ट नेटवर्क के प्रबंधन से जुड़े सभी प्लेटिट्यूड्स को छोड़ना और अपने पीकेआई की रूट पर ट्रस्ट चेन की स्थापना करना, [यह आलेख और उसके संबंधित लिंक] (http://blogs.msdn.com/b/alejacma/archive /2011/11/07/how-to-request-a-certificate-programmatically-using-the- प्रमाण पत्र- नामांकन- वेब- सेवा-c.aspx) मार्गदर्शन प्रदान कर सकता है। अपने लिंक पेड़ को थोड़ा सा पथित करते हुए, मैंने देखा कि लेखक की सलाह माइक्रोसॉफ्ट के साथ तकनीकी सहायता मामले को लॉग करना था। यह आपकी समस्या के लिए लक्षित विशिष्ट सलाह प्राप्त करने के लिए करने योग्य हो सकता है। सौभाग्य! – MrGomez

संबंधित मुद्दे