Configuración del certificado sobre muchos recursos remotos

1

Imagina que tienes una aplicación web que necesita comunicarse con un servidor central de API con el certificado adquirido. Este servidor proporciona un token a la aplicación web que se utilizará para autenticarse y comunicarse con otro recurso remoto (otro servidor de API propio). El recurso remoto puede cambiar en cualquier momento y no puede contener el certificado del servidor central de api por motivos de seguridad, pero debe hablar por https con la aplicación web.

No he probado esta configuración, pero necesito un certificado comprado para cada uno de esos servidores remotos (puede haber muchos de ellos) para que el navegador permita una conexión https sin quejarse del hecho de que no sabría ¿Su CA o puedo gestionar esto con un certificado de autofirma?

    
pregunta iCode 05.02.2016 - 21:55
fuente

1 respuesta

1

Puede agregar, dentro de su aplicación, un certificado de confianza a la cadena, y puede usar una CA privada autosuficiente. Aún más, lo aliento a que lo haga por seguridad, codifique las sumas de comprobación de una clave dentro de su aplicación y verifíquelas también.

    
respondido por el Alexey Vesnin 05.02.2016 - 22:06
fuente

Lea otras preguntas en las etiquetas