【发布时间】:2013-03-17 07:30:48
【问题描述】:
我正在研究如何保护我的客户端应用程序和服务器之间的通道。
我有一个丰富的桌面客户端 (win) 和移动客户端连接到网络服务,交换数据。
使用 SSL 证书,服务器和客户端可以相互信任。在安全连接上,我可以交换用户名和密码,从而对用户进行身份验证。
但是我在某些情况下,用户必须通过这两种方法中的任何一种连接到服务器,而无需其凭据,而只能是文字,例如车牌号。
我真的想确保在这种情况下,我只允许客户端从我确定我知道的设备连接,因为没有进一步检查身份验证,而且车牌号将是一个非常常见的文字。
如何确保只有我的服务器已知的“设备”才能与我的服务器交互?
【问题讨论】:
标签: security ssl https certificate