基于等保浅谈服务器端和客户端的身份鉴别双向验证
创作时间:
作者:
@小白创作中心
基于等保浅谈服务器端和客户端的身份鉴别双向验证
引用
CSDN
1.
https://blog.csdn.net/2401_84434570/article/details/142550073
等保云计算扩展要求
身份鉴别:当远程管理云计算平台中设备时,管理终端和云计算平台之间应建立双向身份验证机制。
单项认证和双向认证介绍
单向认证一般是指客户端确认服务端身份,而双向认证一般是指客户端和服务器端都需要验证对方的身份。双向认证的客户端需要从服务器端下载服务器的公钥证书进行验证,还需要把客户端的公钥证书上传到服务器端给服务器端进行验证,等双方都认证通过后,才开始建立安全通信通道进行数据传输。双向认证在建立Https连接的过程中,握手的流程比单向认证多了几步。双向认证有三个私钥和三个证书,分别是ca.key,ca.crt,server.key,server.crt,client.key,client.crt。
单向验证过程
双向验证过程
举例
服务器端验证:
部署服务器证书使用户在登录应用系统的时候通过浏览器地址栏右侧的显示框看到应用系统域名被验证通过的信息,并且可以通过点击验证应用系统的真实信息;同时利用服务器证书的密码机制将应用系统服务器与访问者浏览器之间传输的信息进行全程加密。
客户端验证:
把用户信息的数字证书存储于特定的环境中,在用户访问应用服务器时,客户证书向远程服务器端证明身份,密钥标识项有客户端身份验证或有CRL分发点,Web 服务器会检查客户证书有效性是否被撤销。客户证书可以从pfx文件中导入,也可以来自智能卡设备,一般使用UKey可移动存储介质,这样可以保护私钥不允许导出,确认是经过授权的用户后才被允许访问网站的相关数据。
实例:
我们常见的银行网银盾的使用过程属于服务器端和客户端的双向验证,在插入UKey的网银盾时驱动程序会自动把里面证书加载到客户端的个人证书中,拔掉UKey时自动移除。
热门推荐
如何进行跨国债务追讨?
原车刹车油能用多久才需要更换?老司机来告诉你答案
从跪拜到作揖:中国古代拜寿礼仪的变迁
中东地区山地文化与社会形态的演变
三次发生在中国的战争,如何改变了欧洲的历史走向?
海底小纵队带你探秘环保新玩法
高粱河之战:决定辽宋关系的关键战役
【原】杨家将中的七郎八虎的结局,四人惨烈身死,三人得以善终
从宋朝战败辽朝的第一战入手,来看看北宋军事制度的兴衰
广州开运富贵竹:环保家居新宠
冬季室内必备:富贵竹的空气净化与养护指南
水培富贵竹摆放大揭秘:镇宅保平安的秘密武器
大数据在股市分析中的应用
陈皮蒲公英茶:秋冬养生的科学之选
陈皮蒲公英茶:一杯养生茶的科学解读
肖战湾区音乐会引爆社交媒体:实力与争议并存的音乐之路
肖战新专辑《我们》获音乐界大咖点赞:多元风格展现艺术追求
肖战音乐事业再起航:《我们》开启新篇章
食用生芽土豆中毒怎么办?五种处理方法详解
肌肉男&体育生最爱的帅气发型
括号中分发型:2024年秋冬最火男士发型全攻略
阿拉伯语学习新风尚:电视剧融入语言课堂
陶渊明的诗意生活:从《透过历史看古诗词》解读田园诗派之祖
语文书里的传统文化,竟然是这样的?
《海底小纵队:火焰之环》热映,亲子观影首选
乌冬面、包子居然对血糖很友好!真正坑的是……
张德智:在亚洲肿瘤消融大会上展示高难度肝癌消融技术
文化中国行|办年货、迎小年 “过年模式”正式开启
薪水分配不困难,掌握631法则打造理财成功之路
【传统节日】小年:拂尘迎新,围炉辞灶