security - 是否需要为每个嵌入式设备提供单独的服务器 SSL 证书?

标签 security ssl embedded browser certificate

我有一台运行网络服务器的嵌入式设备。我需要为网络服务器集成服务器 SSL 证书。如果我有多个这样的盒子,是否需要为每个盒子设置不同的 SSL?

最佳答案

你可以为 *.mydevices.mydomain.com 买一个通配符证书,然后给每个设备一个名字,比如 myRouter1.mydevices.mydomain.com 就这样.证书颁发机构确实出售通配符证书,但它们更贵(但如果你有很多设备,这会更便宜)。

不过您需要考虑一件事 - 如果证书的私钥以任何方式从设备中泄露(例如,设备完全被盗),您可以吊销证书。但是,如果您在所有设备上共享一个证书,那么泄漏将同时使所有设备失效,您将不得不更换所有设备上不再有效的证书。

关于security - 是否需要为每个嵌入式设备提供单独的服务器 SSL 证书?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/16592112/

相关文章:

c++ - 嵌入式状态机申请什么设计

security - 禁用重定向 symfony 安全

java - SSL 如何保护数据免遭嗅探?

iphone - iPhone App数据安全

ssl - 在服务器和客户端中安装 .crt 证书文件是否足以进行身份​​验证?

c# - SSL gRPC 客户端在 C# 中工作正常,但在 C++ 中因 UNAVAILABLE "Empty update"而失败

c - 将 float32 的内容传递给 C 中的 int32

linux - "D:, H:, V:"在fbset中意味着什么?

php - 数据库用户详细信息安全

wordpress - AWS 上的 SSL WordPress - 域无法解析...修复 DNS 条目