SSL - Red de servidores principal y secundario

0

Hay un dispositivo integrado que actúa como cliente. Se comunica con un servidor a través del método POST siempre que tenga datos que se transmitan al servidor.

Dispositivo integrado: 1. actúa un cliente 2. No tiene ninguna capacidad de navegador 3. El usuario no puede acceder directamente.
   Los datos están disponibles en el servidor si el usuario debe supervisar.

Podríamos estar teniendo un escenario como se explica a continuación:

  1. Hay un servidor principal que a su vez tiene servidores secundarios.
  2. Para cada servidor secundario, los dispositivos integrados se conectarán
  3. Los dispositivos integrados conectados a los servidores secundarios se pueden mover a otro servidor secundario o servidor principal enviando un comando desde el servidor actual (cambio en los puntos finales)
  4. Entonces, durante el proceso de intercambio de SSL, habrá un certificado del servidor que llegará al dispositivo.

Así que la consulta es

¿Qué & cuyo certificado de CA raíz se debe almacenar en el dispositivo integrado (servidores principales o secundarios)

Saludos,

Sunil

    
pregunta ssk 04.10.2014 - 12:21
fuente

1 respuesta

1

Para el escenario que describió, debe hacer que el certificado raíz del servidor principal firme los certificados del servidor secundario. Los dispositivos integrados almacenarán el certificado raíz del servidor principal.

De esta manera, cualquier servidor secundario podría conectarse a un dispositivo integrado, y el dispositivo integrado confiaría en él porque la cadena de certificados es confiable.

Luego crearía un certificado SSL para el servidor principal firmado por su certificado raíz. Este certificado se usaría para cuando los dispositivos integrados estén conectados al servidor principal en lugar de a un servidor secundario.

    
respondido por el RoraΖ 04.10.2014 - 14:54
fuente

Lea otras preguntas en las etiquetas