Vantagens e desvantagens de certificados do lado do cliente

O usuário do API pode gerar um certificado e fornecê-lo ao cliente através de uma canaleta segura antes que todos os pedidos estejam feitos. Este certificado é usado então no processo do authentication; isto confirma a identidade do cliente e do usuário antes que os pedidos estejam feitos. Embora este método forneça o nível o mais grande da segurança (exceto uma conexão dedicada de VPN, que não seja coberta aqui), tem também as exigências as mais árduas em ambos os lados: não todos os módulos (palavra, NuSOAP) podem segurar certificados do cliente-lado.

  

Vantagens:

Desvantagens:

os certificados do Cliente-lado são tão bons como começa nos termos da segurança do API; o usuário e o cliente são assegurados de outra identidade. Justo como usar um endpoint do SSL, certificados do cliente-lado empilhe bem com um ou outro authentication do HTTP ou authentication mensagem-baseado. Como com todos os formulários da segurança, este nível aumentado da segurança vem com um preço: carga adicional do processador central para o cliente e o usuário, e o elimination de diversas ferramentas úteis do cliente-lado para interagir com o API.

este é um artigo adicionado por Giulio Delgado


Disclaimer: Nosso Web site não é responsável para a informação contida por este artigo. Este artigo em nenhuma maneira reflete as vistas, as opiniões, os pensamentos ou a opinião da equipe de funcionários do diretório dos artigos.

Observação da tradução: O artigo "vantagens e desvantagens de certificados do lado do cliente" foi traduzido usando um serviço de tradução automatizado. Nós desculpamo-nos sincerely por todos os erros da tradução que ocorram. Obrigado compreendendo.

Online: 553 users browsing the articles directory