Как использование клиентских сертификатов более безопасно, чем TLS плюс стандартная аутентификация?

Ну, я переключил файлы от смонтированного кого-то-доли окон до локального каталога, и он теперь хорошо работает. У меня нет времени для исследования этого далее, но я думаю, что проблема не была связана с самим апачем.

1
задан 21 September 2010 в 00:46
1 ответ

Клиентский сертификат не более безопасен, чем (хороший, защищенный) пароль. В целом это лучше, чем пароль, потому что менее вероятно (невозможно) совпасть с другим сертификатом (контраст с http://xkcd.com/792/), и менее вероятно (невозможно) быть предположенным (т.е. это является стойким к атакам с подбором по словарю). Это может быть менее вероятно быть обнародованным конечным пользователем, чем пароль.

Клиентские сертификаты считают "чем-то, что Вы имеете" так, чтобы клиентский сертификат и пароль ("что-то Вы знаете") могли удовлетворить любой TFA (двухфакторная аутентификация) требования в различных инструкциях.

2
ответ дан 3 December 2019 в 22:25

Теги

Похожие вопросы