X509-Zertifikat, das nur auf einem bestimmten Computer installiert werden kann
298
Jason Coyne
Ist es möglich, ein Zertifikat zu erstellen, das nicht auf einer anderen als der vorgesehenen Maschine installiert wird? (Verwenden Sie einen in das cert eingebetteten Hardware-Fingerabdruck?)
Oder alternativ gibt es eine Möglichkeit, auf der Empfangsseite einer TLS-Verbindung zu erkennen, dass das Zertifikat von einem falschen Computer stammt (abgesehen von der Aufrechterhaltung einer Nachschlagetabelle für IPs)
Ziel ist es, sich mit dem Zertifikat zu authentifizieren und sicherzustellen, dass das Zertifikat nicht freigegeben oder weitergegeben wurde.
Wie definieren Sie "eine bestimmte Maschine"? Mit welcher eindeutigen Maschinenkennung möchten Sie das Zertifikat binden? Es kann auch hilfreich sein, wenn Sie angeben, welche Plattform (n) Sie interessieren, da die Antwort für einen Windows 8.1-PC beispielsweise von einem iPad abweicht.
Spiff vor 9 Jahren
0
Windows oder Linux im Allgemeinen. Offen für viele Arten von Fingerabdrücken, etwas anderes als die Standardeinstellung "überall installierbar". Hardware-MAC-Adresse, CPU-ID, Festplatten-ID usw. Es ist nicht wirklich eine große Sache, wenn sie neu generiert werden müssen, wenn sich der Fingerabdruck ändert, sondern nur eine Möglichkeit, zu überprüfen, ob das Zertifikat nicht für den gemeinsamen Zugriff freigegeben wird.
Jason Coyne vor 9 Jahren
0
Benötigen Sie dies, um "perfekt" sicher zu sein, oder wären Sie offen für eine Lösung, die das Exportieren / Freigeben privater Schlüssel zwar unmöglich macht, aber dennoch eine technische PITA ist, mit der sich nicht hochtechnische Benutzer nicht auskennen?
Spiff vor 9 Jahren
0
Der zweite sollte gut genug sein.
Jason Coyne vor 9 Jahren
0
0 Antworten auf die Frage
Verwandte Probleme
-
3
Windows-Domänenauthentifizierung mit Firefox
-
2
Sichere E-Mails stürzen Outlook 2007 ab
-
2
Unterstützt Firefox Platzhalter in NTLM / Negotiate URIs für die automatische Anmeldung?
-
3
Windows-Authentifizierung mit Google Chrome
-
1
Was bewirkt, dass die Adressleiste in IE grün wird?
-
4
Google Chrome-Domänenauthentifizierung und Klartextkennwörter im HTTP-Header
-
4
So löschen Sie bestimmte Anmeldeinformationen für die HTTP-Authentifizierung aus Safari (für Windows...
-
7
Warum ist die MAC-basierte Authentifizierung unsicher?
-
3
Befehlszeilen-SMTP-Client mit Unterstützung der SASL-Authentifizierung
-
4
Firefox-Zertifikatfehler