2010-06-03 10 views
0

두 가지 방법으로 서로 통신하는 4 대의 컴퓨터에서 동일한 인증서를 가져야하는 경우가 있습니다. .양방향 SSL 통신을하는 복수의 기계에서 하나의 자체 서명 된 인증서를 사용할 수 있습니까?

양방향 SSL 통신의 경우 서버 측뿐만 아니라 클라이언트에서 동일한 인증서를 사용하는 것이 문제가됩니까?

덕분에, Vinds

+0

이 질문은 프로그래밍과 관련이 없지만 시스템 관리와 ​​관련이있는 것으로 보입니다. 서버 오류로 마이그레이션하기위한 투표. –

답변

1

서버 인증서는 일반적으로 피사체의 일반 이름 구성 요소로 호스트 이름을 나열, 또한 대체 이름이 너무 주제에 나타날 수 있습니다. 연결을 설정할 때 대부분의 응용 프로그램에서는 인증서의 호스트 이름이 연결 대상 호스트의 이름과 일치해야합니다. 이것은 응용 프로그램 수준이지만 SSL 프로토콜 자체의 일부는 아닙니다.

많은 클라이언트에 대해 동일한 인증서를 다시 사용하는 것은 문제가되지 않습니다.

+0

답변을 주셔서 감사합니다. 나는 정말 빠른 응답을 apppreciate .. !! 현재 호스트 이름 확인을 사용하지 않으려합니다. 이제 "양방향 SSL"방식으로 서로 통신하고 "동일한 개인 키"를 갖는 두 개의 서버가 문제가 될 것입니까? – Vinds

+0

@Vinds : 전혀 문제 없습니다. 나는 종종 단 하나의 인증서로 양방향 SSL을 테스트하고 어떤 문제도 발견하지 못했다. –

+0

맞습니다. 호스트 이름 확인이 비활성화되어 있으면 문제가되지 않습니다. – erickson

관련 문제