2016-06-17 10 views
1

したがって、documentationに基づいて、IdentityServer3サーバーはSSL用に設定されている必要があります。また、暗号化を実行するにはX.509証明書が必要です。 (トークン署名のような)。IdentityServer3に必要な証明書の数はいくつですか?

つまり、2つの異なる証明書をホスティングサーバーにインストールする必要がありますか? SSL &トークン暗号化の両方に対して1つだけですか? (後者が可能かどうか分かりません)

答えて

1

はい、SSL用と署名用の2つの証明書が必要です。これらは、証明書ストアのホスティングサーバー上にある必要があります。

これらの証明書は、目的、有効期限、使用ポリシーなどが異なります。私はそれらを組み合わせません。

たとえば、opensslまたはmakecertなどで作成された署名証明書に、長命の自己署名証明書を使用することで、離れてしまうことがあります。このためにCAに行く必要はありません。

+0

署名証明書にmakrcertを使用する方法のリンクは次のとおりです。https://brockallen.com/2015/06/01/makecert-and-creating-ssl-or-signing-certificates/ –