SSL-сертификат на стороне клиента для конкретной веб-страницы - PullRequest
1 голос
/ 15 июля 2010

Может ли определенная веб-страница на веб-сайте аутентифицировать веб-запрос с использованием SSL-сертификата на стороне клиента, а другие нет?

Ответы [ 2 ]

1 голос
/ 15 июля 2010

Это возможно с помощью пересмотра SSL / TLS. Способ его настройки зависит от сервера, который вы используете (и поддерживает ли он его).

Обратите внимание, что в конце прошлого года (октябрь / ноябрь 2009 г.) был обнаружен недостаток протокола SSL / TLS в отношении этой функции. Стеки SSL / TLS, поддерживающие повторное согласование на основе кода до того, как он будет уязвим для атаки. Большинство библиотек сделали экстренное обновление для системы безопасности, в результате чего они вообще отключили пересогласование (поэтому удалили пересогласование сертификата клиента). В феврале 2010 года была опубликована RFC 5746 с исправлением этой проблемы, но пока не все стеки ее реализуют.

0 голосов
/ 15 июля 2010

Я считаю, что наиболее распространенный способ защитить одну страницу - поместить ее в подпапку, защищенную SSL.

Эта статья может помочь: http://www.leastprivilege.com/PartiallySSLSecuredWebAppsWithASPNET.aspx

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...