我正在开发一个具有需要认证的简单API的web应用程序。对于我的应用程序性质,用户有两个RSA密钥,用于签名和加密消息。我的协议就是以此为基础的。web应用程序可以访问公钥。
实现身份验证和杀死MITM的一个解决方案是通过应用程序API构建SSL,并使用用户密钥构建身份验证方法。简单的消息传递。但我在考虑另一种方法。基于SSL客户端认证进行身份验证。我在以前的项目中使用了客户端证书,但我在决定是否将其用于该项目时遇到了一些问题:
谢谢你的建议,也很抱歉我的英语不好。
发布于 2013-03-05 09:29:27
https://security.stackexchange.com/questions/31971
复制相似问题