收起左侧

app能否支持私有证书添加呢,ssl的双向验证证书

2
回复
96
查看
[ 复制链接 ]

1

主题

2

回帖

0

牛值

江湖小虾

2025-6-16 15:10:14 显示全部楼层 阅读模式
我对安全需求较高,因为是公网ip用户,打开服务端口会被互联网的大量请求扫描和攻击,虽然防火墙能进行拦截,但是也有漏网之鱼,也会系统存在未知漏洞导致数据泄露或者攻击(目前未发现已知漏洞)



参考nginx开启ssl_verify_client on; # 开启客户端证书验证,需要客户端发送客户端证书


网页端可以不增加配置,主要是app端,开启【https安全访问时】,能支持使用选项,发送自定义客户端证书,实现验证。
该功能只需要在app客户端的设置里面,添加下对应域名的公私钥就行,也可以导入证书更好。


这种证书认证客户端的方式相对于防御攻击有明显作用,只要不泄露证书信息,就能避免攻击,对于进阶的用户或者对安全严格的可能有这个需求





收藏
送赞
分享

1

主题

2

回帖

0

牛值

江湖小虾

2025-6-20 15:39:25 楼主 显示全部楼层
只需要在app端增加发送自定义证书就行了,实在不行,做两个文本框粘贴证书也行,飞牛os系统无需做任何的改动

1

主题

2

回帖

0

牛值

江湖小虾

2025-6-30 10:46:56 楼主 显示全部楼层
都不懂,还是没这个需求?
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则