AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / coding / 问题 / 77483477
Accepted
greektreat
greektreat
Asked: 2023-11-15 03:57:37 +0800 CST2023-11-15 03:57:37 +0800 CST 2023-11-15 03:57:37 +0800 CST

SSLStream 客户端证书用途

  • 772

创建客户端服务器连接时,在客户端使用客户端证书有什么好处?“AuthenticateAsClientAsync”。

  1. 难道只有我们才能确定这个客户是已知客户吗?
  2. 当服务器将数据发送回客户端时是否会添加额外的加密?
  3. 不需要客户端证书有什么缺点

我找不到这方面的详细信息

有关该项目的更多详细信息:这是我第一次开发自己的 SslStream。我从来没有直接处理过它。我有通过套接字连接连接并发送更新的客户端。我创建了一个可以通过多种方式发挥作用的 POC。服务器始终提供安全证书

sslStream.AuthenticateAsServer(x509Certificate, EnableCertificate, SslProtocols.Tls12, false);

但我已经让它工作了,客户不需要提供有效的证书。这一切都有效。

ssl
  • 1 1 个回答
  • 11 Views

1 个回答

  • Voted
  1. Best Answer
    Steffen Ullrich
    2023-11-15T04:11:49+08:002023-11-15T04:11:49+08:00

    难道只有我们才能确定这个客户是已知客户吗?

    客户端证书是一种身份验证形式。还有其他方法,例如密码。客户端证书的优点是它们更强大:秘密永远不会被交换。相反,拥有秘密(私钥)的证明是通过签署服务器定义的数据来完成的。此外,即使在 TLS 级别上,它也能抵抗中间人,即如果有一些 TLS 拦截公司代理或类似的流量监控,它就不再成功。

    当服务器将数据发送回客户端时是否会添加额外的加密?

    不,这只是关于身份验证。TLS 提供的加密应该也已经足够了。

    不需要客户端证书有什么缺点

    这取决于使用什么来代替。如果需要强身份验证但只完成弱身份验证(简单密码),那么这显然是一个缺点。

    使用客户端证书也有其缺点。它们需要进行管理,可能需要不时更换,需要以安全的方式交付给客户。这种管理会增加复杂性。

    服务器始终提供安全证书

    为了确保加密不是由攻击者而是由目标服务器完成,正确的服务器身份验证至关重要。不过,客户端身份验证(无论是证书还是密码)是一个不同的用例:需要找出客户端是谁,以便在应用程序中应用适当的访问控制。

    • 1

相关问题

  • HTTPS/TLS/SSL 如何防止会话劫持?[复制]

  • 下面的 tls 握手,有什么问题吗?

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    使用 <font color="#xxx"> 突出显示 html 中的代码

    • 2 个回答
  • Marko Smith

    为什么在传递 {} 时重载解析更喜欢 std::nullptr_t 而不是类?

    • 1 个回答
  • Marko Smith

    您可以使用花括号初始化列表作为(默认)模板参数吗?

    • 2 个回答
  • Marko Smith

    为什么列表推导式在内部创建一个函数?

    • 1 个回答
  • Marko Smith

    我正在尝试仅使用海龟随机和数学模块来制作吃豆人游戏

    • 1 个回答
  • Marko Smith

    java.lang.NoSuchMethodError: 'void org.openqa.selenium.remote.http.ClientConfig.<init>(java.net.URI, java.time.Duration, java.time.Duratio

    • 3 个回答
  • Marko Smith

    为什么 'char -> int' 是提升,而 'char -> Short' 是转换(但不是提升)?

    • 4 个回答
  • Marko Smith

    为什么库中不调用全局变量的构造函数?

    • 1 个回答
  • Marko Smith

    std::common_reference_with 在元组上的行为不一致。哪个是对的?

    • 1 个回答
  • Marko Smith

    C++17 中 std::byte 只能按位运算?

    • 1 个回答
  • Martin Hope
    fbrereto 为什么在传递 {} 时重载解析更喜欢 std::nullptr_t 而不是类? 2023-12-21 00:31:04 +0800 CST
  • Martin Hope
    比尔盖子 您可以使用花括号初始化列表作为(默认)模板参数吗? 2023-12-17 10:02:06 +0800 CST
  • Martin Hope
    Amir reza Riahi 为什么列表推导式在内部创建一个函数? 2023-11-16 20:53:19 +0800 CST
  • Martin Hope
    Michael A fmt 格式 %H:%M:%S 不带小数 2023-11-11 01:13:05 +0800 CST
  • Martin Hope
    God I Hate Python C++20 的 std::views::filter 未正确过滤视图 2023-08-27 18:40:35 +0800 CST
  • Martin Hope
    LiDa Cute 为什么 'char -> int' 是提升,而 'char -> Short' 是转换(但不是提升)? 2023-08-24 20:46:59 +0800 CST
  • Martin Hope
    jabaa 为什么库中不调用全局变量的构造函数? 2023-08-18 07:15:20 +0800 CST
  • Martin Hope
    Panagiotis Syskakis std::common_reference_with 在元组上的行为不一致。哪个是对的? 2023-08-17 21:24:06 +0800 CST
  • Martin Hope
    Alex Guteniev 为什么编译器在这里错过矢量化? 2023-08-17 18:58:07 +0800 CST
  • Martin Hope
    wimalopaan C++17 中 std::byte 只能按位运算? 2023-08-17 17:13:58 +0800 CST

热门标签

python javascript c++ c# java typescript sql reactjs html

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve