вместо http:,Только приложения, использующие и SSL, и TLS, могут реализовать
вместо http:,Только приложения, использующие и SSL, и TLS, могут реализовать эти два вида шифрования. Только приложения, распознающие SSL и TLS, могут создать соответствующие вызовы программных интерфейсов для шифрования/расшифровки данных.Выработка решенияИспользуйте следующую матрицу решений при проектировании шифрования данных на прикладном уровне с использованием SSL или TLS(табл. П-5).Табл. 11-5, Проектирование SSL и TLS-шифрованияЧтобы Сделайте следующееОбезопасить WebкоммуникаиииОбезопасить Webкоммуникации дляобщедоступногоWeb-узлаОбезопасить Webкоммуникации длязакрытого Web-узлаОбезопасить аутентификацию навашем Web-узле иобеспечить поддержку всехобозревателейОпределить уровень шифрованиядля Web-узлаПриобретите сертификат Web-сервера в доверенномЦС. В зависимости от решаемых задач ЦС можетбыть закрытым или открытым.Приобретите сертификат Web-сервера в открытомЦС, например, в Verisign или RSA. Сертификатоткрытого ЦС увеличивает доверие клиентов квашему Web-узлу,Получите сертификат Web-сервера на собственномЦС. Этот вариант уменьшит стоимость внедренияWeb-узла.Настройте Web-сервер на базовую аутентификациюи потребуйте SSL-шифрование для доступа. Этопозволит шифровать информацию незащищеннойбазовой аугентификации.Если в вашей сети в качестве обозревателяиспользуется только Microsoft Internet Explorer,включите Windows-аутентификацию; она неподдерживается другими обозревателями.Распространите клиентские сертификаты инастройте Web-сервер дтя аутентификации на базесертификатов.сертификатов.
Опубликовал vovan666
March 27 2013 10:39:16 ·
0 Комментариев ·
3775 Прочтений ·
• Не нашли ответ на свой вопрос? Тогда задайте вопрос в комментариях или на форуме! •
Комментарии
Нет комментариев.
Добавить комментарий
Рейтинги
Рейтинг доступен только для пользователей.
Пожалуйста, залогиньтесь или зарегистрируйтесь для голосования.
Нет данных для оценки.
Гость
Вы не зарегистрированны? Нажмите здесь для регистрации.