Хочу усилить некоторые свои сайты, на которые все равно никто не ходит, кроме меня, путем авторизации на них по SSL-сертификатам. У меня есть самоподписанный CA-сертификат, который мне обеспечивает HTTPS для некоторых моих сайтов. Теперь на его основе я хочу сделать клиентские сертификаты для всех устройств, с которых я хожу на эти сайты. Все SSL-сертификаты я обычно генерю на одной машине, а потом копирую их куда следует. CA-сертификат, разумеется, у меня один на все серверы.
В случае с клиентскими сертификатами мне непонятна вот какая вещь. Допустим, я сгенерю клиентские сертификаты на этой машине. CA-сертификат отправлю на удаленный сервер, клиентские сертификаты раздам всем устройствам по одному на каждый. Если какой-то клиентский сертификат будет скомпрометирован и я его отзову на той машине, на которой его генерировал, то как удаленный сервер сможет «узнать», что данный клиентский сертификат был отозван и его пускать не следует?
Похожие темы
- Форум Отзыв SSL сертификата (2013)
- Форум Openvpn отзыв сертификата (2011)
- Форум Отзыв сертификата StrongSwan (2022)
- Форум ssl сертификат (2015)
- Форум SSL сертификат (2021)
- Форум сертификат ssl (2016)
- Форум SSL сертификат (2016)
- Форум SSL сертификат (2010)
- Форум SSL сертификат (2006)
- Форум SSL сертификат. (2007)