首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >自动csr发送

自动csr发送
EN

Cryptography用户
提问于 2021-03-23 10:03:24
回答 2查看 96关注 0票数 0

在我们的项目中,我们有grpc服务器和客户端,它们应该满足相互的tls。因此,有CA和客户端生成csr发送给CA对其进行签名。现在,我需要手动发送csr到CA来签名,也需要手动地返回到客户端。如果有很多客户,就会变得不方便。

当然,我可以添加一个额外的服务器来接收请求并发送回来,但我认为这是一个复杂的问题,我正在努力寻找一个普遍接受的方案。

我是这个主题的新手。如何正确组织?或者使用一个简单的现成的解决方案。

EN

回答 2

Cryptography用户

发布于 2021-03-23 21:52:35

阿克梅协议是由互联网安全研究小组设计的,由我们加密来签署域验证的TLS证书。由于GRPC的传输是HTTP/2,它使用TLS进行加密和身份验证(如果启用的话),这应该是您想要的。

票数 1
EN

Cryptography用户

发布于 2021-08-07 06:17:43

您可以在浏览器中使用浏览器扩展提供的JavaScript API直接从web应用程序中生成CSR。密钥对将在用户的证书存储库或Smartcard或USB令牌中生成,并将得到的CSR发送到CA Server进行签名,然后将用户的证书(和信任链)返回给用户浏览器,用户浏览器可以下载(导入)到证书存储,或者Smartcard或USB令牌。

请参阅此堆栈溢出答案的流程图和JavaScript提供的Signer.Digital浏览器扩展。

Signer.Digital生成CSR并下载证书流和演示

票数 0
EN
页面原文内容由Cryptography提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://crypto.stackexchange.com/questions/88990

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档