客户端浏览器中的客户端证书,使用 unix 服务器进行管理

客户端浏览器中的客户端证书,使用 unix 服务器进行管理

目前,我们运行 Unix 专用服务器来处理除 Microsoft Active Directory 证书服务之外的所有事务(Web 集群、数据库、FTP、批处理等)。此 Windows 框的唯一目的是为我们的客户浏览器提供客户端证书。我们要求所有客户安装客户端证书,以便他们能够访问我们的网站。Unix 领域有替代方案吗?目的是确保只有经批准的客户的经批准硬件才能访问我们的网站。我愿意接受任何能为我提供这种安全级别的解决方案。然而,我们谈论的是数千台经过认证的计算机,因此您可以在提议的解决方案中考虑到这一点。我们还希望能够撤销访问权限(可选)。

答案1

虽然我没有专门用它来进行客户端证书注册,但你可以研究一下 Fedora 项目狗牌证书系统。 (功能列表

它是一个成熟的项目,经常被高等教育机构用于 PKI 和证书管理。

相关内容