2013-07-08 1 views
0

(네트워크 수준에서) 하드웨어 제한 사항으로 인해 클라이언트 IP를 사용하여 장치를 고유하게 식별 할 수 없습니다. 그러나 모든 통신은 HTTPS를 통해 이루어집니다.SSL 연결이 고유 한 사용자 식별자를 제공합니까?

SSL 세션이 고유 한 사용자 식별자를 제공합니까? 당신이 인증서를 생성하고 사전에 모든 클라이언트에 배포 한 경우

+0

이 질문의 문제점은 SSL 세션이 다시 설정 될 때마다 (예 : 후속 요청의 경우) "식별자"가 다를 수 있다는 것입니다. 따라서 연결 별 식별자를 원할 경우 IP _ 및 _ 포트를 사용하여 원격 연결을 고유하게 식별 할 수 있습니다. 또는 여러 개의 연결과 연결 해제를 포함하는 세션 단위를 원하면'GET' 또는'POST' 요청을 통해 전달 된 쿠키 나 다른 태그로 제한됩니다. –

+0

모든 사용자 식별자는 일반 HTTP와 다르지 않은 요청의 일부로 전달되어야합니다. –

답변

0

SSL 그러나 프로토콜 자체의 고유 한 사용자 식별자에 내장 된 더가, 인증을위한 클라이언트 인증서를 제공 할 수 있습니다.

쉬운 방법은 클라이언트가 SSL 채널을 통해 HTTP 인증을 사용하여 로그인하도록하는 것입니다.

관련 문제