gpt4 book ai didi

wcf - 防止意外复制 X509 证书以验证其他计算机

转载 作者:行者123 更新时间:2023-12-04 05:41:06 25 4
gpt4 key购买 nike

我问这个问题是因为我已经阅读了这里发布的教程:

Preventing Duplication of the x509 Certificate Used on a WCF Client?

而且我不明白为什么客户端不能直接转到另一台计算机并安装根 CA 并安装公共(public) CA 以从另一台计算机连接?

我希望能够在客户端计算机上安装仅授权该计算机连接到 WCF 服务的证书。如果他们“购买”另一个证书,我将在根 CA 上创建它并将其安装在他们想要的另一台计算机上,这台计算机现在将授权该计算机(两台计算机现在只能连接到此服务)。

如果客户端只是复制根 CA 和公共(public) CA 并将其安装到另一台计算机上,那么发布的方法如何防止另一台计算机通过身份验证?

最佳答案

您可以将最终用户证书安装到 Windows 证书存储中,并在安装证书时指定私钥应该是不可导出的。这样的 key 不能被导出并因此被复制(至少在理论上)。接下来,您可以为用户提供带有 key 的硬件——USB 加密 token 或智能卡。此类硬件也不允许从设备中导出私钥,但您需要注意 this attack .

关于wcf - 防止意外复制 X509 证书以验证其他计算机,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/11233899/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com