HTTPS 客户端“配对”

HTTPS 客户端“配对”

我需要限制特定站点的使用人数。

事实上,不仅如此:我想允许有限数量的物理设备(Win + Android)进行访问。

这意味着我应该生成“设备锁定”证书。

生成和部署此类证书的最佳方法是什么?

注意:

  • 解决方案不应该针对特定浏览器(如果可能的话;IE、FFox 和 Chrome 是最低限度的)。
  • 浏览器在尝试使用之前应该将证书与某些硬件指纹结合起来。
  • 我不在乎证书是否因系统升级而失效(我完全可以颁发新的证书...并删除旧的证书)。
  • 检查应在“服务器端”进行。

更新:我在安全上问过这个问题。我认为应该删除它。

相关内容