gpt4 book ai didi

security - 安全部署的标准方法

转载 作者:太空宇宙 更新时间:2023-11-03 13:29:30 25 4
gpt4 key购买 nike

我有以下问题:
在安全部署中,如果对证书进行吊销检查但由于某种原因在某个特定时刻无法确定目标证书的状态,标准做法是什么?
例如。因为网络已关闭或 OCSP 已关闭等(任何基本上不会给出证书实际状态的决定性指示的原因)。
起初,我认为证书应该被视为已拒绝(例如丢弃 session )。
但另一方面,如果我是一个有效用户并且由于不相关的问题(例如网络问题)而被拒绝访问资源,我根本不会喜欢它。
所以我不确定,这里会发生什么,是否取决于每个安全环境,或者实际上是否有一些标准方法来处理这个问题?

非常欢迎任何输入。

最佳答案

Web 浏览器也有同样的问题。当您连接到一个站点时,他们会使用 OCSP 检查该站点的证书是否被吊销。然而,如果 OCSP 服务器宕机(这种情况经常发生,因为 CA 没有与 OCSP 正常运行时间竞争),它们就不能。在那种情况下,他们假定证书有效。当然,它始终与您的用例和威胁模型相关。如果这种假设的成本很高——即一个国家破产或几个人死亡--,那么除非检查撤销,否则不假定有效可能是明智的。

关于security - 安全部署的标准方法,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/5956015/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com