【发布时间】:2015-02-04 18:12:30
【问题描述】:
我们正在评估以下单点登录解决方案的可行性。
情景。 网站域名。 https://www.example.com
- [使用多服务器通配符证书的 SSL]
- 托管在服务器 1 上。
其他门户。 https://portal.example.com
- [使用相同证书的SSL(多服务器通配符证书)]
- 托管在服务器 2 上。
解决方案: 其目的是在 www.example.com 和 portal.example.com 子域之间共享一个 cookie,但是,要使其正常工作,SSL 协议需要满足以下要求:
- 继续阻止中间人攻击。
- 服务器 1 和服务器 2 的加密/解密方式相同。这样它们就可以从 cookie 中获取相同的信息。
问题是:在私钥或 SSL 协议本身方面是否有任何限制会使上述解决方案不可行?
谢谢,
【问题讨论】: