【问题标题】:Recommend SSL certificate to receive sensitive data (Standard Vs Extended validation certificate)推荐 SSL 证书以接收敏感数据(标准与扩展验证证书)
【发布时间】:2015-08-20 14:11:11
【问题描述】:

我有一个 WCF 服务来接收敏感数据(如 SSN、姓名、地址、驾驶执照),为了确保信息安全传输并且任何人都无法查看/更改,我需要在客户端上安装 SSL 服务器证书服务器。

我正在寻找建议以选择正确的服务证书。网上有几个证书 1.标准证书 2. 扩展验证证书。 3. SSL 加 4. 扩展验证加

【问题讨论】:

    标签: wcf ssl https


    【解决方案1】:

    SSL 证书的验证级别(即域、组织、扩展等)仅对最终用户有意义;一个简单的域验证证书可以让您在客户端和服务器之间建立安全通信。

    更高的验证级别只会让人们对他/她正在访问的网站更有信心,因为更高的证书级别意味着与使用更简单的证书相比,组织通过了更多的检查。

    如果您担心数据通信的安全性(并且如果您需要在两个程序之间进行,而无需用户直接干预),则应该将注意力转向加密协议和密钥长度。

    根据Qualys SSL Labs Best Practices,您应该使用 2048 位 RSA 或 256 位 ECDSA 私钥(我建议您阅读整个指南)。

    与所有涉及加密的流程一样,更高级别的加密意味着更高的安全性,但性能更低,因此请明智地选择。

    选择并安装证书后,请务必使用其SSL Server Test 检查您的服务器,以确保您的整个加密链足够安全且配置正确。

    【讨论】:

    • 太棒了,谢谢 Watery!
    猜你喜欢
    • 1970-01-01
    • 2017-06-13
    • 2019-03-29
    • 2017-04-28
    • 2021-12-18
    • 2014-09-24
    • 1970-01-01
    • 2012-03-24
    • 1970-01-01
    相关资源
    最近更新 更多