Autenticación del cliente [cerrado]

0

Suponga un servidor que ofrece cierta información que no debe ser expuesta públicamente. Un cliente de esto que puede ser, por ejemplo. un servicio de Windows (o al menos algo que se ejecuta sin cabeza) necesita acceder a la información en el primer servidor.

Por lo tanto, el cliente debe confiar en que está hablando con el servidor correcto y el servidor debe confiar en que está hablando con el correcto (cliente autenticado y autorizado).

Las transacciones de información deben estar ocultas, es decir, encriptadas.

¿Cuál es la mejor estrategia para lograr este tipo de seguridad cuando se requiere que el cliente se ejecute de manera silenciosa, sin cabeza y no pueda / no deba solicitar credenciales de un usuario en el sitio del cliente?

¿Algún tipo de integración en AD (otro bosque)?

Certificado del cliente (el número de clientes es bastante bajo y la carga para manejar esto no es demasiado grande).

¿Otro?

    
pregunta user67764 05.02.2015 - 11:19
fuente

1 respuesta

1

Según mi comprensión de sus necesidades, use SSL / TLS con autenticación mutua (es decir, certificado de cliente):

  • Garantizará la identidad de ambos extremos,
  • Proteger la confidencialidad e integridad de la comunicación,
  • Es un estándar bien conocido, disponible en gran medida que permite una implementación rápida.
respondido por el WhiteWinterWolf 05.02.2015 - 11:42
fuente

Lea otras preguntas en las etiquetas