Ventajas y desventajas de los certificados del lado del cliente

El servidor del API puede generar un certificado y proporcionarlo al cliente vía un canal seguro antes de que se haga cualquier petición. Este certificado entonces se utiliza en el proceso de la autentificación; esto confirma la identidad del cliente y del servidor antes de que se hagan las peticiones. Aunque este método proporciona el nivel más grande de la seguridad (salvo una conexión dedicada de VPN, que no será cubierta aquí), también tiene los requisitos más vigorosos en ambos lados: no todos los módulos (opinión, NuSOAP) pueden manejar certificados del cliente-lado.

  

Ventajas:

Desventajas:

los certificados del Cliente-lado son tan buenos como consigue en términos de la seguridad del API; aseguran el servidor y al cliente de la otra identidad. Justo como usar una punto final del SSL, certificados del cliente-lado apile bien con cualquier autentificación del HTTP o la autentificación mensaje-basada. Como con todas las formas de seguridad, este nivel creciente de la seguridad viene con un precio: carga adicional de la CPU para el cliente y el servidor, y la eliminación de varias herramientas útiles del cliente-lado para obrar recíprocamente con el API.

esto es un artículo agregado por Giulio Delgado


Negación: Nuestro Web site no es responsable de la información contenida por este artículo. Este artículo de ninguna manera refleja las vistas, las opiniones, los pensamientos o la creencia del personal del directorio de los artículos.

Aviso de la traducción: El artículo "ventajas y desventajas de los certificados del lado del cliente" fue traducido usando un servicio de traducción automatizado. Nos disculpamos sinceramente por cualquier error de la traducción que ocurriera. Gracias por entender.

Online: 548 users browsing the articles directory