gpt4 book ai didi

azure - IoT 中心证书验证

转载 作者:太空宇宙 更新时间:2023-11-03 14:27:26 25 4
gpt4 key购买 nike

我们有以下证书链:

  • RootCA -> IntermProduction -> [叶证书]
  • RootCA -> IntermTest -> [叶测试证书]

如果我:

  • a) 上传到物联网中心 RootCA
  • b) 上传到 IoT 中心IntermProduction 和 IntermTest(无 RootCA)

叶设备证书的验证方式是否会有任何差异?我们的 RootCA 是自签名的公司根。

问题的背景是,我按照 MS 示例将 rootCA 上传到 IoT 中心 here .然而,我们的安全专家拒绝验证所有权证明。原因:我们的 rootCA 已锁定,不应颁发任何子证书。他要我指出文档中所说的,我们必须使用 rootCA。我没有找到这样的观点。

由于我不了解 IoT Hub 的内部结构,所以我有点不知所措。我们正在从自制服务迁移到物联网解决方案。在我们自己的服务中,我确实自己实现了证书链的验证,为此我确实需要根证书。

有人亲 body 验过类似的东西吗?

当然,上传两个中间体并进行尝试也是一种选择,我有一种直觉,这会奏效,所以问题更像是我这样做是否会造成潜在的安全漏洞?

最佳答案

很抱歉延迟回复。对于您的方案,您可以将选项 (b) 与上传到 IoT 中心的中间 CA 结合使用:• 将您的IntermProduction 用于您的生产Hub,将IntermTest 用于您的测试Hub。• 叶设备从中间 CA 开始进行验证,中间 CA 链接到您的根 CA。• 您的安全专家应该能够为中间 CA 提供所有权证明 (PoP)。

使用此选项可为您提供使用中间 CA 的安全性和灵 active ,同时限制对根 CA 本身的使用(即根 CA 不会上传到 IoT 中心)。

关于azure - IoT 中心证书验证,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/55844044/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com