gpt4 book ai didi

ssl - 客户端用户如何获得 SSL key ?

转载 作者:太空宇宙 更新时间:2023-11-03 15:13:12 26 4
gpt4 key购买 nike

我有一个带有 SSL 证书设置的 IIS 7.5 网络服务器,如下所示:选择“默认网站”-> 绑定(bind):类型:https(删除所有其他类型)IP地址:全部未分配端口:443SSL证书:mycert.pfx

我有一个 C# 客户端应用程序可以访问上述站点的 URL。如果用户只是尝试连接,连接会失败,因为他们没有安装 mycert.pfx 证书文件。

当客户端使用 Windows 7 时,我们只是告诉他们在 Internet Explorer 中打开 URL。这要求他们“继续进行 - 不推荐”。 URL 栏会变成红色,用户可以按照步骤使用 Internet Explorer 下载/安装证书。之后,该应用程序始终有效。

在 Windows 10 中,默认的 Internet Explorer 不提供“仍然继续 - 不推荐”链接。如果我将 mycert.pfx 文件钥匙串(keychain)到他们的机器上并安装,客户端应用程序将连接到服务器并且一切正常。

最后,这是我的问题:人们如何处理大型商业环境中的证书文件部署? .pfx 证书必须每年更新,因此将它添加到应用程序安装程序只是一个短期修复。是否有为客户端安装/更新 .pfx 文件的典型方法?

最佳答案

兰迪

您的 pfx 文件永远不应与客户端共享。公钥链与客户端共享。 PFX 文件包含您从 CA 获得的证书的私钥,绝不能共享。

客户端应用程序将使用预先安装在其证书库中的公共(public)根证书和中间证书来验证从服务器接收到的证书链。

关于ssl - 客户端用户如何获得 SSL key ?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/47075771/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com