【发布时间】:2014-04-03 13:04:58
【问题描述】:
假设我有一个包含 Web 浏览器和两台服务器的场景:第一台服务器 (web) 面向 Internet,第二台服务器 (worker) 是内部服务器。内部web 使用worker,但是来自外部的每个请求都由web 接收。
所以你总是有:
browser -> web -> worker
现在我想使用 SSL 保护两个连接:
-
web应使用浏览器可以验证的服务器端证书。 -
worker应使用服务器端证书web可以验证。 -
web应使用客户端 (!) 证书worker可以验证。
在这种情况下:是否可以将web 的服务器端证书重新用作worker 的客户端证书,还是使用两个单独的证书更好?
有什么我应该注意的最佳做法吗?
【问题讨论】:
标签: ssl ssl-certificate client-certificates