【问题标题】:SSL certificates within an orgnanization组织内的 SSL 证书
【发布时间】:2018-03-17 18:15:41
【问题描述】:

我想知道如何在组织内使用 CA 签名的 SSL 证书进行服务/应用程序间通信(组织内部的所有应用程序)

假设应用 ABC 生成了一个证书,并将其与公司的 CA 签名证书链接起来。现在另一个应用程序 XYZ 想通过 HTTPS 使用 ABC 的 restful 服务。

  1. 是否应 XYZ 将 ABC 的证书导入其密钥库?

  2. 有没有办法让 XYZ 与 ABC 交互而不导入 ABC 的证书?

  3. 如果 ABC 和 XYZ 在同一个 VPC 中,这将如何在 AWS 云中发挥作用?

【问题讨论】:

    标签: amazon-web-services ssl https ssl-certificate


    【解决方案1】:

    您需要将 CA 的根证书导入将使用具有此类证书的服务的所有服务器/PC 的受信任的根证书存储中。

    您只需要注册这一个证书,CA颁发的所有证书都将被信任。

    应用是否在同一个 VPC 中没有区别。解决这个问题的唯一方法是使用普通的 http

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2018-08-23
      • 2017-06-13
      • 2019-03-29
      • 2013-07-20
      • 1970-01-01
      • 2014-01-05
      • 2013-01-25
      相关资源
      最近更新 更多