【发布时间】:2011-02-28 00:59:48
【问题描述】:
我有一个嵌入式系统,预计将在未来 15 年左右使用,它有一个基于 https 的管理控制台。据我了解:
- 如果我有自签名证书,Web 浏览器会抱怨。
- 如果我有一个 CA 签名的证书,它会在产品的整个生命周期内很快过期,并且 Web 浏览器会抱怨。
有没有什么办法可以拥有一个长寿命的证书,这样浏览器就不会抱怨了,还是每次证书在产品生命周期内过期时都需要发布新固件?或者为用户提供一种加载新证书的方法?
【问题讨论】:
-
我现在的情况完全一样;即开发具有启用 SSL 的 Web 服务器的批量生产的嵌入式系统,仅用于一小部分最终用户的远程管理。我目前正在研究是否可以(以及如何)部署 CA 签名证书(考虑到 CA 需要预先知道设备的域,这非常困难),或者使用自签名证书。你最后用了什么解决方案?您是否遵循 Paul McMillan 关于更新机制的建议,并为每个设备使用唯一的自签名证书?
-
@Trevor:我附带了一个自签名证书,并为用户提供了一种上传自己的私钥 + 证书的方法。实际上,我怀疑是否有任何客户上传过他们自己的证书,但这至少让我感觉好多了。
-
感谢您这么快回复。你介意我还问你选择什么样的机制和格式来上传密钥和证书吗?例如是通过 PC / USB 更新工具,密钥和证书本身是否基本上作为二进制文件(例如 PEM 格式)被传输到闪存中?
-
而且,大概每个设备都附带一个唯一的自签名证书,可能在首次启动时使用唯一生成的密钥在内部生成?
-
@Trevor:我要求用户通过网络界面上传一个包含 pkey 和 cert 的文件。在尽可能多地检查它之后,我将它写入闪存,它会在下一次电源循环时生效。我在闪存中有一个文件系统,所以很容易。您应该在证书不存在时生成证书,这会处理首次启动和闪存损坏。
标签: ssl embedded https certificate