2012-08-12 3 views
0

빠른 질문 :파일 요청시 두 서버 간의 데이터 암호화

2 개의 웹 사이트가 있으며 1 개는 파일 다운로드 링크가 있습니다. 이러한 파일은 다른 서버에서 호스팅됩니다. 2 개의 서버 사이에서 요청 데이터를 암호화해야합니다. SSL 인증서를 사용하면됩니까?

기타/더 좋은 아이디어가 있습니까?

이러한 파일은 개인 문서이므로 서버 2 또는 다른 사람들이 서버 간의 파일 요청을 추적 할 수 없기를 바랍니다.

감사

+0

서버 2가 파일 요청을 추적 할 수 없다는 것은 무엇을 의미합니까? 서버 2가 두 사람 중 하나와 통신하지 않았습니까? –

답변

2

예, 전송 레벨 보안을 달성하고자하는 경우에 사용하는 SSL (또는 실제로 TLS). 이 두 서버가 제어하는 ​​경우 자체 서명 된 인증서를 구성 할 수 있습니다. 두 서버 만 서로 통신 할 수 있는지 확인하려면 서버와 클라이언트가 모두 인증서/개인 키 쌍을 사용하는 클라이언트 인증이 필요합니다.

대부분의 트릭은 합리적인 키 관리 절차를 구현하는 것입니다. 인증서를 사용하여 TLS를 처리하도록 웹 서버를 설정하는 것이 너무 어렵지 않아야합니다.

+0

네가 도와 줘서 고마워! – fackz

1

SSL 인증서는 전송이 암호화되었는지 확인하기 위해 정상적으로 작동합니다. 자체 서명 된 인증서만으로도이 목적을 달성 할 수 있습니다 (클라이언트에게 자기가 서명 한 인증서를 수락하기 위해 사용한다고 말할 때)

또는 두 개의 Linux 컴퓨터의 경우 scp (보안 복사)는 ssh를 통해 연결하고 파일을 가져올 훌륭한 도구. (아마 윈도우 SCP 도구가 있지만 내가 모르는)

에 Rsync는 요청을 추적으로

ssh를

를 통해가는 지원 ... 컴퓨터 사이의 장치를 방지하기 위해 할 수있는 건 아무것도 없어 대상 컴퓨터는 연결이 이루어진 사실을 로깅하지만 암호화는 전송하는 실제 데이터에 누군가가 접근하는 것을 방지해야합니다.

+0

여기도 유용한 정보! 감사!!! – fackz