Существует ли стандартный способ запуска сервера ключей x509? - PullRequest
1 голос
/ 15 июня 2010

Кто-нибудь знает о проекте / продукте, который стандартизировал, как получить доступ / загрузить сертификаты x509 / SSL через HTTP?Я видел RFC 4387, но не нашел никого, кто его реализует.По сути, я пытаюсь настроить сервер ключей для внутреннего приложения.

Так не хватает реализации собственного, у кого-нибудь есть какие-либо предложения?

1 Ответ

1 голос
/ 15 июня 2010

Это единственный «стандарт» для доступного через HTTP хранилища сертификатов, но я никогда не видел его реализованным.Большинство ЦС, предоставляющих репозиторий HTTP, не используют стандартный доступный для машины интерфейс.Например, Verisign предоставляет хранилище сертификатов для сертификатов, которые оно выдает государственным служащим США, и делает его доступным через веб-приложение на основе форм.

Для интерфейса машины «каждый» использует LDAP.Что еще более важно, хотя клиенты с поддержкой LDAP распространены, я никогда не видел клиентского приложения, поддерживающего интерфейс HTTP.Что вы планируете делать с HTTP-хранилищем?

...