¿Nombre común del certificado del cliente? Asunto nombre alternativo?

0

Para un proyecto de IoT, quiero asegurar la comunicación del servidor cliente. Quiero que tanto el servidor (Apache) como los clientes se identifiquen / autentiquen entre sí (un cliente no se comunicará con otros clientes) antes de que los clientes puedan publicar algunos datos.

Hay mucha menos información sobre los certificados de cliente. Además de las documentaciones, existen las mejores prácticas. Me gustaría saber cómo establecer un nombre común y nombres alternativos de sujeto para los clientes, ya que no tendrán un nombre de dominio ni una dirección IP fija.

¿Simplemente le digo al servidor que ignore una falta de coincidencia? ¿Puedo usar un comodín solo CN (CN = *)? También me gustaría que el certificado identifique al cliente específico. El servidor debe poder distinguir al cliente 1 del cliente 2, etc ...

¡Gracias!

    
pregunta Genom 03.09.2018 - 22:09
fuente

1 respuesta

1

Lo que se usa como asunto en el certificado del cliente depende del contexto. Si los seres humanos deben identificarse comúnmente, se utiliza una dirección de correo electrónico o un nombre. Si las máquinas deben identificarse, normalmente se usa el nombre de host de la máquina. En este último caso, probablemente sea mejor usar un nombre alternativo del sujeto (y quizás también el CN), ya que un CN por sí solo no expresa el tipo del sujeto (es decir, el nombre DNS, la dirección IP, la URL ...).

    
respondido por el Steffen Ullrich 03.09.2018 - 22:22
fuente

Lea otras preguntas en las etiquetas