保护供应商客户端应用程序

保护供应商客户端应用程序

我们想使用一个供应商服务器,它是一个日志存储库。但是它不需要任何身份验证即可连接。客户端可以通过连接到它来查看所有应用程序日志,包括生产日志。但是我们希望开发人员能够查看生产日志……这是一个通过 TCP 连接到中央日志服务器的客户端(日志查看器)……我们如何在现有供应商软件的基础上为其添加身份验证?有没有办法添加某种连接身份验证(当然不需要供应商修改软件)。

答案1

您的问题与这个问题非常相似:

您将如何发送系统日志安全地通过公共互联网?

如何通过公共互联网*安全*地发送系统日志?

免责声明:我写了可接受的答案,但我相信相同的答案几乎完全适用。

答案2

您可以使用 SSL 封装流量隧道并使用相互认证方案。

编辑:网站似乎已关闭,这是下载 stunnel 的链接。

相关内容