【发布时间】:2015-10-24 10:33:32
【问题描述】:
我读过很多书,由于缺乏安全性,自签名证书不应该在生产中使用,但我想知道如果我是唯一一个应该连接到服务器?出于某种原因,破解自签名证书是否更容易?我正在创建服务器和客户端应用程序,其他人连接的唯一方法是创建自己的客户端。这意味着每次安装客户端时,我都可以将证书添加到受信任的根证书中。
或者在消息级别继续使用我自己的使用 RSA/AES 的加密实现是否更安全?我想改用 SSL 的原因是它更容易使用,尤其是当我想要流媒体时,因为我不必分块发送它。
【问题讨论】:
-
如果您可以检查其有效性,例如使用证书固定,您可以使用自签名证书。不要自己实现 RSA+AES。你可以做错很多事。
标签: c# security ssl encryption self-signed