Как генерировать файл ключей из .cert?

Я не сделал бы этого из соображений безопасности, если уровень приложений будет выставленным Интернету. Если так, они должны быть в демилитаризованной зоне, и не способны непосредственно связаться с Вашим внутренним AD. Вообразите, были ли они взломаны, и они были DCS. Плохие новости, правильно? И вообразите, не были ли они DCS, но раскололись и могли бы использоваться для предпринятия атак непосредственно против учетных записей домена.

Если Вы хотите автора к своему AD, лучшая практика должна использовать что-то как ADAM и AD репликация или своего рода проксирование.

Если это - внутреннее единственное приложение и не выставленное сети, то можно сделать то, что Вы хотите.

Редактирование - Другой комментарий. Если Вы хотите аутентификацию домена строго в среде приложения (Ваш вопрос неясен мне по этому вопросу), то можно настроить автономный AD в демилитаризованной зоне. Если Вы кластеризируете SQL, я думаю, что Вам нужен домен так или иначе для этого. Разрешение уровня приложений использовать тот домен для аутентификации к SQL лучше, чем разрешение этого соединиться с фактическим внутренним AD. "Лучшая практика" всегда должна взвешиваться против преимуществ и риска того, что Вы пытаетесь сделать.

7
задан 11 September 2012 в 00:33
1 ответ

Is it possible to make the key file with .cert or .p7b file?

No.

Some administrators keep the private key in the same file as the public portion of the certificate, however .p7b files do not contain private keys: they only contain the public key certificate & certificate chain.
You need the corresponding .key file to use the certificate.


As Zoredache said the entire point of public key cryptography is that you have two parts: A public half (.cert file) which encrypts data, and a private half (.key file) which lets you decrypt it again.

The contents of the cert file are given to everyone who connects to your server. It would defeat the purpose of encrypting data if that information were usable to decrypt the traffic too.

For more information refer to the Wikipedia page on public-key cryptography and/or the page on SSL/TLS

8
ответ дан 2 December 2019 в 23:36

Теги

Похожие вопросы