Avatar billede RippieUK Nybegynder
11. oktober 2009 - 15:27 Der er 7 kommentarer og
1 løsning

SSL - Hvad er klient certificate

Hej alle,

Hvad er klient certificate ? og hvornår bruges det ?

På mit arbejde, har vi et nyt web gateway security appliance som jeg skal lære, og en af de ting denne appliance kan er at scanne SSL trafik. Alt er fint op til det punkt hvor der er indstillinger omkring hvilken action der skal tages hvis serveren spørg efter et klient certificate.

Håber nogen kan hjælpe.

Ronnie
Avatar billede arne_v Ekspert
11. oktober 2009 - 15:34 #1
Hvis du går ind på https://www.dinegenbank.dk/ så vil du din browser checke at server certifikatet faktisk er for www.dinegenbank.dk og er signet af Verisign eller tilsvarende.

Men hvis du bruger et client certifikat så kan bankens server checke om dit client certifikat faktisk er dit og  er signet af Verisign eller tilsvarende.
Avatar billede RippieUK Nybegynder
11. oktober 2009 - 15:57 #2
Det giver mening, så faktisk skal du lave dit eget certificate og få det signed af verisign (CA's) ?
Avatar billede arne_v Ekspert
11. oktober 2009 - 16:21 #3
Jep.
Avatar billede RippieUK Nybegynder
11. oktober 2009 - 21:25 #4
Undskyld jeg spørger igen.

Så hvis jeg går ind til min bank, så tjekker min browser om serveren er den den skal være, men hvornår ville de tjekke hvem jeg er ? (klient certificate) og jeg forstår heller ikke hvordan ved serveren hvem den skal have fat i og så at den person er mig ? som sagt hvis jeg forstod i hvilke tilfælde at serveren ville tjekke mig.

Ronnie
Avatar billede arne_v Ekspert
11. oktober 2009 - 22:35 #5
Check af client certificate kan laves af noget kode server side.

Og normalt vil det simpelthen blive brugt som identifikation, således at hvis nogen går ind med dit client certifikat, så betragter de det som værende dig.
Avatar billede RippieUK Nybegynder
11. oktober 2009 - 22:45 #6
Tusinde tak for dine svar. vær venlig lige at smide et svar så jeg kan give point :)
Avatar billede arne_v Ekspert
11. oktober 2009 - 23:24 #7
svar
Avatar billede arne_v Ekspert
11. oktober 2009 - 23:24 #8
Hvis du googler på:
  ssl client certificate authentication
og lignende vil du finde en del materiale om det.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester