Неправильно ли использовать самоподписанный сертификат для аутентификации другой стороны? - PullRequest
0 голосов
/ 19 июня 2020

Я работаю над приложением, в котором мы хотим разрешить определенным (серверным) сторонам использовать наши услуги. Мы хотим решить аутентификацию (и авторизацию) с помощью сертификатов, которые мы подписываем, с root, которому мы доверяем на сервере. Таким образом, стороны, которые хотят воспользоваться нашими услугами, должны будут предоставить сертификат, заверенный нашим (самоподписанным) root. Это неправильно по своей сути или это нормальный способ защитить некоторые конечные точки?

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...