【问题标题】:Decrypt and encrypt between clients and server by ssl通过ssl在客户端和服务器之间进行解密和加密
【发布时间】:2014-07-12 07:22:08
【问题描述】:

使用 SSL 部署 ldap 服务器。经过一番研究,我发现如果我想让 ldap 服务器和客户端对数据进行加密和解密,ldap 服务器需要持有不同客户端生成的所有公钥。

verify without clients

verify clients

这两张图说明了我的想法(不确定这个想法是否可行)。如果服务器需要保存不同客户端生成的公钥,这可能会一团糟。这是在 ldap 中加密和解密的标准解决方案吗服务器和客户端?如果不是,哪个是标准解决方案?

我是否有一种更简单的方法来加密和解密 ldap 服务器和客户端之间的数据,而不要求 ldap 服务器保存客户端生成的每个公钥?

【问题讨论】:

标签: ssl encryption cryptography ldap


【解决方案1】:

如果我想让 ldap 服务器和客户端对数据进行加密和解密,ldap 服务器需要保存不同客户端生成的所有公钥。

错了。 LDAP 服务器仅需要客户端的证书 (a) 如果它使用客户端身份验证和 (b) 如果它们是自签名的。

SSL 不使用公私钥加密。它通过协商的会话密钥使用对称加密,这与客户端密钥无关。

【讨论】:

    猜你喜欢
    • 2020-09-02
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2015-10-29
    • 1970-01-01
    • 2023-03-31
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多