Click here to view and discuss this page in DocCommentXchange. In the future, you will be sent there automatically.
如果需要多个标识文件,您可使用证书链而非自签名证书来提高安全性和可扩展性。证书链需要证书颁发机构或企业根证书来签署标识。
请参见自签名根证书。
证书链具有以下优点:
可扩展性 对于服务器验证,可将客户端配置为信任由企业根证书或证书颁发机构签名的任何证书。如果添加了一个新的 MobiLink 或数据库服务器,客户端不需要新证书的副本。
安全 企业根证书的专用密钥不存在于标识文件中。请将根证书的专用密钥保存在更安全的位置,或利用能提供专用设施的证书颁发机构,以保护服务器验证的完整性。
下图展示了基本的企业根证书体系结构。
创建用于多服务器环境的证书:
生成一个公共企业根证书和企业专用密钥。
将企业专用密钥保存在一个安全位置,最好是专用设施中。
对于服务器验证,公共企业根证书将被分发到客户端。
使用企业根证书签署标识。
使用公共企业根证书和企业专用密钥签署每个标识。对于服务器验证,该标识文件用于服务器。
您也可以利用第三方证书颁发机构来签署您的服务器证书。商业证书颁发机构拥有保存专用密钥和创建高质量服务器证书的专用设施。
企业根证书签名标识文件