12 / 12 / 7
Регистрация: 09.10.2013
Сообщений: 222
|
|
1 | |
.NET 4.x Ssl/Tls криптография, аутентикация клиента18.07.2014, 15:53. Показов 3749. Ответов 3
Метки нет (Все метки)
Здравствуйте, вообщем, создал TcpListener, TcpClient, реализовал криптографию, всё работает, всё нормально. На данный момент все клиенты имеют один и тот же паблик ключ, а сервер - весь набор, как положено. Происходит аутентикация серверной части, т.е. проверяется название серверной машины. Вот только не происходит аутентикация клиентской части. Подскажите, как реализовать это? Необходимо, чтобы какие-то левые клиенты, имея паблик ключ - не могли подключаться к серверу.
0
|
18.07.2014, 15:53 | |
Ответы с готовыми решениями:
3
Ssl/Tls криптография, перехват пакетов Прием электронных сообщений, POP3, SSL/TLS Ошибка: не удалось создать защищенный канал ssl tls Could not create SSL/TLS secure channel |
12 / 12 / 7
Регистрация: 09.10.2013
Сообщений: 222
|
|
21.07.2014, 18:39 [ТС] | 2 |
Ещё актуально...
Добавлено через 7 часов 47 минут Может кто-то хотя бы может рассказать принцип валидации клиентской части? Как это происходит? Допустимые клиенты записаны в сертификате сервера? Или что вообще?
0
|
Ушел с форума
|
|
21.07.2014, 22:15 | 3 |
Аутентификация клиента выполняется также, как и аутентификация
сервера - по сертификату. В обычном HTTPS клиент проверяет сертификат сервера, пытаясь строить цепочку сертификатов, которая приведет его к доверенному центру сертификации - VeriSign, Thawte, StarSSL и т.д. А здесь сервер точно таким же образом проверяет клиента. Как это ни странно, по теме SSL/TLS очень мало источников в формате "user guide", а то, что есть - очень поверхностно или обрывочно. Даже в лучших книгах по HTTP этому вопросу уделяется от силы несколько страниц. В образовательных целях можно покурить вот этот RFC: The Transport Layer Security (TLS) Protocol (Version 1.2) http://tools.ietf.org/html/rfc5246 Еще поизучать исходники OpenSSL, например...
1
|
12 / 12 / 7
Регистрация: 09.10.2013
Сообщений: 222
|
|||||||||||
22.07.2014, 10:32 [ТС] | 4 | ||||||||||
Убежденный, спасибо, почитаю. Валидация сервера по идее - проходит на ура. А вот когда ставлю:
- Как я ставил сертификаты - я создал новый сертификат в VS10 под паролем (BlaBlaBla_TemporaryKey.pfx), со всеми правами. Добавил его на серверной части в Trusted Root Certificate Authority. Затем я сделал с него экспорт PublicKey.cer. Данный паблик ключ я ставил на все машины, где используется клиент, так же в Trusted Root Certificate Authority. Когда же я ставлю:
Может я что-то не так сделал? Могу скинуть код клиентской и серверной части, если надо.
0
|
22.07.2014, 10:32 | |
22.07.2014, 10:32 | |
Помогаю со студенческими работами здесь
4
POST запрос: Не удалось создать защищенный канал SSL/TLS Не удалось создать защищенный канал SSL/TLS Не удалось создать защищенный канал SSL/TLS Запрос был прерван:Не удалось создать защищенный канал SSL/TLS Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |