ssl.confファイルで 'SSLVerifyClient'を 'require'として設定したLinuxマシン上でWebサーバーを実行しています。クライアントが証明書に合格しない場合のhttps接続の安全性
ウェブブラウザ(firefoxやchromeのような)からサービスを利用しているクライアントには証明書が必要ですか?
「はい」の場合は、何千人ものユーザーがいる可能性があるため、この問題を解決する方法として、すべてのユーザーにクライアント証明書を配布することはできません。
いいえの場合、ネットワーク経由でデータがどのように安全に転送されますか?私はその証明書がデータを暗号化するのに役立つので、誰も証明書を持っていない人がデータを読むことができないことを知っています。
でSSLVerifyClientを要求するように設定されている場合は
'証明書がデータを暗号化するのに役立つので、証明書を持たない者はデータを読み取れません。'これは正しくありません。 – EJP
私はSSLについて長文を読んで、もう一度理解してみましょう。ありがとうございました.... –
[デジタル証明書がSSLの上に余分なセキュリティを提供する方法]の複製があります(http:// stackoverflow。 com/questions/23446495/how-digital-certificates-provide-top-of-ssl) – EJP