Click here to view and discuss this page in DocCommentXchange. In the future, you will be sent there automatically.

SQL Anywhere 11.0.1 (中文) » SQL Anywhere 服务器 - 数据库管理 » 安全 » 传送层安全 » 加密 SQL Anywhere 客户端/服务器通信 » 配置客户端应用程序以使用传送层安全 » 服务器验证

 

校验证书字段

当使用全局签名证书时,每个客户端必须验证证书字段的值,以避免信任已被同一证书颁发机构签署给其它客户端的证书。这一问题可以通过要求客户端测试证书的标识部分中相应字段的值予以解决。证书颁发机构必须保证其签署的所有证书中的标识信息的准确性。

有关全局签名证书的详细信息,请参见全局签名证书

当使用 createcert 实用程序创建证书时,请输入组织、组织单位和公用名字段的值。请使用相应的客户端连接参数校验这些字段。如果您使用第三方证书颁发机构对证书进行全局签名,强烈建议您校验证书字段。

有关客户端加密连接参数的详细信息,请参见Encryption 连接参数 [ENC]