【发布时间】:2015-04-20 10:57:34
【问题描述】:
为私有应用程序使用 SSL 证书的正确方法是什么?私人是指我是唯一的用户,并且软件正在我的计算机上运行。
我想在我的两个程序之间进行加密通信。我想在它们之间发送密码,所以我需要确保远程程序不是伪造/被黑客入侵的。
据我了解,如果不涉及第三方,我不需要从 CA 获得付费 SSL 证书。
下列说法正确吗?
- 服务器具有私钥和自签名 SSL 证书。
- 客户端有一份服务器自签名证书的副本(需要妥善保护)。
- 在握手期间服务器将证书发送给客户端。
- 客户端检查证书是否相同。
- 客户端可以开始加密传输。
还有其他方法吗?
【问题讨论】:
-
这个问题似乎离题了,因为它与编程或开发无关。请参阅帮助中心的What topics can I ask about here。也许Super User 或Information Security Stack Exchange 会是一个更好的提问地点。
-
@jww 这个问题是关于软件设计的。
-
是的,您也是开发人员。仅仅因为您是开发人员并不能使问题成为主题。如果您需要了解 SSL/TLS 的工作原理,那么还有其他相关网站。它将使您免于在 Stack Overflow 上得到的所有错误答案。另见Where do I post questions about Dev Ops?。
标签: ssl openssl ssl-certificate