基于等保浅谈服务器端和客户端的身份鉴别双向验证
创作时间:
作者:
@小白创作中心
基于等保浅谈服务器端和客户端的身份鉴别双向验证
引用
CSDN
1.
https://blog.csdn.net/2401_84434570/article/details/142550073
等保云计算扩展要求
身份鉴别:当远程管理云计算平台中设备时,管理终端和云计算平台之间应建立双向身份验证机制。
单项认证和双向认证介绍
单向认证一般是指客户端确认服务端身份,而双向认证一般是指客户端和服务器端都需要验证对方的身份。双向认证的客户端需要从服务器端下载服务器的公钥证书进行验证,还需要把客户端的公钥证书上传到服务器端给服务器端进行验证,等双方都认证通过后,才开始建立安全通信通道进行数据传输。双向认证在建立Https连接的过程中,握手的流程比单向认证多了几步。双向认证有三个私钥和三个证书,分别是ca.key,ca.crt,server.key,server.crt,client.key,client.crt。
单向验证过程
双向验证过程
举例
服务器端验证:
部署服务器证书使用户在登录应用系统的时候通过浏览器地址栏右侧的显示框看到应用系统域名被验证通过的信息,并且可以通过点击验证应用系统的真实信息;同时利用服务器证书的密码机制将应用系统服务器与访问者浏览器之间传输的信息进行全程加密。
客户端验证:
把用户信息的数字证书存储于特定的环境中,在用户访问应用服务器时,客户证书向远程服务器端证明身份,密钥标识项有客户端身份验证或有CRL分发点,Web 服务器会检查客户证书有效性是否被撤销。客户证书可以从pfx文件中导入,也可以来自智能卡设备,一般使用UKey可移动存储介质,这样可以保护私钥不允许导出,确认是经过授权的用户后才被允许访问网站的相关数据。
实例:
我们常见的银行网银盾的使用过程属于服务器端和客户端的双向验证,在插入UKey的网银盾时驱动程序会自动把里面证书加载到客户端的个人证书中,拔掉UKey时自动移除。
热门推荐
《子路、曾皙、冉有、公西华侍坐》文言文原文注释翻译
营养均衡享受健康生活
美术用纸种类介绍:哪些纸张更适合绘画?怎么挑选?
眼睛流眼泪是什么原因
王子耀案背后的校园霸凌真相揭秘
邯郸王子耀案:校园欺凌背后的残酷真相
邯郸初中生埋尸案:王子耀案件引发的深度思考
王子耀案:未成年人犯罪背后的法律困境与社会反思
重置成本法:小型车报废残值大揭秘!
汽车报废标准大揭秘:你的爱车还能撑多久?
铜梁 推进新型储能产业升级与集群发展
公司间借贷新规:你必须知道的法律要点
小微企业借贷风险防范指南
如何通过信用报告评估借钱风险?
新年借钱攻略:既维护好人际关系,又保护好自己的利益
釉上彩VS釉下彩:餐具挑选的艺术与安全大比拼!
釉上彩 vs 釉下彩:餐具选购的安全指南
喝红茶真的能减肥吗?科学解读与实用指南
小米粥对肺炎康复真的有帮助吗?
巴洛仕教你危化品车安全驾驶
危化品运输车安全检查指南:从法规到实践
徐晨明:抽丝剥茧,寻找生命无“缺”的真相
《西游记》中的“猴猪大战”:那些年,师兄弟间的欢乐时光
《黑神话:悟空》:用游戏讲述中国故事
86版《西游记》4K修复版大闹天宫:画质升级,经典重现
速效救心丸:心脏急救先锋,守护生命每一刻
读懂最新版速效救心丸说明书,安全用药不踩雷!
油罐车司机的“安全经”:卸油时如何保护自己?
加油站卸油十步法,你get了吗?
冬季油罐车卸油安全指南