2012-04-07 5 views
0

状況:ONE SSL証明書を使用して複数のサーバーからデータを安全に転記できますか?

私はドメインオーナー(WordPressのようなabbit)に配布されるオープンソースのWebアプリケーション(PHP)を開発中です。

私(私のサーバー)は私のユーザー(ユーザーサーバー)と通信する必要があります。私はサーバー間でデータを転送するためにcURLを使用します(POSTを使用して)。

唯一の問題はSSL証明書があることですが、ユーザーにはSSL証明書がないことです。だから、ユーザーのサーバーは私のサーバーにいくつかの悪いb **** *盗聴せずに話すことができるだろうが、私のサーバーは私のユーザーのサーバーに安全に話すことができません。

また、アプリケーションを使用するためにユーザーにSSL証明書を購入する必要はありません。

SSL証明書を1つだけ使用しても、安全にPOSTデータを管理できる方法があるのだろうか?

私は他にも何か提案があります。

ありがとうございます!

答えて

0

サーバーがクライアントとしてサーバーに接続し、IDを渡して情報を取得できるように、サーバーをコールバックする要求(サーバーから要求されるデータの一意のIDを渡す)を送信できます。

質問は、証明書が必要なものです。これらのサーバーを認証する(またはデータが正当なサーバーにしか届かないことを確認する)場合は、これらのサーバーに有効な証明書が必要です(BTWはSSL証明書と呼ばれず、名前が間違っています)。そうしないと、サーバーをなりすましやすくなります。