【发布时间】:2010-11-11 10:45:29
【问题描述】:
我意识到这个问题可能有点含糊,或者我可能使用了不正确的术语,那是因为我正试图掌握这些东西 :)。
我需要使用 dsig:Signature 部分来实现 XML 消息的数字签名。我想我理解这个过程;我将使用私钥对其进行签名,这将向收件人保证是我发送了消息并且没有人篡改它。
这与实施 TLS 客户端证书不同,但目标是一样的,我说得对吗? (因为 TLS 是传输级别的,对吗?)实施客户端证书会更容易吗?一个比另一个好?
非常感谢您的回复,
马丁
更新 1:
我认为另一个区别是使用 TLS 客户端证书将加密整个消息,而使用数字签名,消息本身将是纯文本,包含签名部分。
【问题讨论】:
-
它们不可互换。如果您想遵守 XML 安全标准,请执行一项。如果要连接到需要客户端身份验证的 SSL/TLS 服务器,请执行其他操作。
标签: xml security ssl digital-signature xml-signature