Es el pfx que contiene ssl el mismo pfx que se usa para firmar una aplicación

0

Tengo un certificado ssl en un pfx. Estoy usando esto para asegurar una aplicación https. ¿Se puede utilizar este mismo pfx para firmar un exe?

La razón por la que pregunto es que este pfx se envía con la aplicación y el dominio apunta a localhost. Solo quiero saber si hay algún daño en el envío de esta pfx, como firmar un exe.

    
pregunta maxfridbe 07.10.2016 - 16:21
fuente

1 respuesta

2

Si el archivo PFX contiene su clave privada y luego se envía con su aplicación, entonces todas las máquinas que tienen su aplicación tienen su clave privada. A menos que esté seguro de la seguridad de estas máquinas, entonces ha comprometido su clave privada.

En general, no debe exigir que los archivos de clave privada / PFX del servidor se envíen a los clientes. Aunque es posible que deba enviar claves privadas a los clientes si su servidor está autentificando a los clientes utilizando los certificados (SSL mutuo). En este caso, necesitaría una clave privada / PFX única por cliente.

    
respondido por el Mike Goodwin 07.10.2016 - 16:57
fuente

Lea otras preguntas en las etiquetas