提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

SSL卸载原理

|

问题描述

主要阐述单向和双向认证的原理。

解决方案

一、单向认证
设备只需要将SSL证书提交给客户端,客户端对服务器的证书进行验证。常见案例可用于,后台节点为http服务,通过AD ssl卸载功能,发布https虚拟服务,客户端访问时仅对服务器证书进行验证,AD不对客户端证书进行验证。其数据交互原理和访问流程图如下:






二、双向认证
即在单向认证的基础上,要求对客户端访问进行认证,客户端也需要提交证书给AD设备进行验证。常见案例是,https/ssl类型虚拟服务,不仅对服务器证书进行认证,AD还要对访问的证书进行认证。其数据交互原理和访问流程图如下:






建议与总结

单向和双向认证在证书使用上存在差异:
1、单向认证,必须要求导入服务器证书(SSL证书)。
2、双向认证(客户端认证),在单向认证基础之上,还需要导入客户端证书的根CA证书。

我要分享
文档编号: 250191
作者: admin
更新时间: 2023-04-20 11:41
适用版本: