Мне трудно понять сертификаты на стороне клиента и на стороне сервера, где они используются, что они делают и т.д. Я был бы признателен за некоторые примеры из реальной жизни, где каждый из них используется.
1 ответ
Сертификат на стороне сервера используется для аутентификации и идентификации сервера для клиента, а также для шифрования соединения. Это позволяет клиенту иметь определенные гарантии при подключении и взаимодействии с сервером. Сайты, которые требуют безопасности, такие как банки и т.д., Используют их.
Сертификат на стороне клиента используется для аутентификации клиента на сервере. Таким образом, сервер может быть уверен в том, кто подключается к серверу, почти так же, как с парой имя пользователя / пароль, но обычно без необходимости взаимодействия с пользователем. Они используются со службами, где клиент должен быть идентифицирован, но не обязательно может быть кто-то, кто вводит имя пользователя и пароль, или это нежелательно.