এসএসএল শংসাপত্রটি হোস্ট করবে এমন সার্ভারে অবশ্যই সিএসআর তৈরি করা উচিত?


54

আমার ওয়েব অ্যাপ্লিকেশন এবং এসএসএল শংসাপত্র হোস্ট করবে একই মেশিনে সিএসআর (শংসাপত্র স্বাক্ষর করার অনুরোধ) উত্পন্ন করা কি প্রয়োজনীয়?

এসএসএল শপারে এই পৃষ্ঠাটি তাই বলেছে, তবে আমি নিশ্চিত না যে এটি সত্য কিনা, কারণ এর অর্থ হ'ল আমার ক্লাস্টারের প্রতিটি সার্ভারের জন্য একটি পৃথক এসএসএল শংসাপত্র কিনতে হবে।

সিএসআর কী? একটি সিএসআর বা শংসাপত্র স্বাক্ষর করার অনুরোধটি এনক্রিপ্ট হওয়া পাঠ্যের একটি ব্লক যা সার্ভারে উত্পন্ন হয় যে শংসাপত্রটি ব্যবহৃত হবে।


1
আপনি "সার্ভার" শব্দের বিভিন্ন অর্থ বিভ্রান্ত করছেন। আপনি যখন " আমার ক্লাস্টারের প্রতিটি সার্ভার " বলবেন , "সার্ভার" দ্বারা আপনি একটি শারীরিক বাক্সটি বোঝাচ্ছেন। যখন তারা " সার্ভারে শংসাপত্রটি ব্যবহার করা হবে" বলে, তখন তাদের অর্থ এমন একটি জিনিস যা কোনও পরিষেবা সরবরাহ করে, এটি শারীরিক বাক্স হোক বা না হোক। (আপনি যখন কোনও সিএসআর তৈরি করেন, আপনি এটি কোনও সিএ-তে প্রেরণের আগে, 100% নিশ্চিত করে নিশ্চিত করুন যে সম্পর্কিত বেসিক কীটি রয়েছে তা অবশ্যই আপনি জেনে গেছেন The শংসাপত্রটি এটি ব্যতীত হবে))
ডেভিড শোয়ার্জ

উত্তর:


61

না। আপনি যে শংসাপত্রে ফলাফলটি শংসাপত্রটি হোস্ট করতে চান তাতে মেশিনে সিএসআর তৈরি করা দরকার হয় না। সিএসআরকে হয় বিদ্যমান ব্যক্তিগত কী ব্যবহার করে উত্পন্ন করার দরকার নেই যা শংসাপত্রটি শেষ পর্যন্ত যুক্ত করা হবে বা সিএসআর তৈরির প্রক্রিয়াটির অংশ হিসাবে এর সাথে মিলে যাওয়া ব্যক্তিগত কী তৈরি করা হবে।

প্রধান বিষয়টি এতটা উত্সাহী হোস্ট নয় তবে প্রাইভেট কী এবং ফলস্বরূপ পাবলিক কীটি একটি মিলের জুটি।


8
এবং ব্যক্তিগত কী রয়ে যে ব্যক্তিগত । কেবল এটিকে সর্বত্রই অনুলিপি করতে যাবেন না এবং তারপরে এটি আপনার সাথিকে ইমেল করুন এবং আপনার জন্য সিএসআর তৈরি করতে তাকে বলুন।
লাদাদাদাদা

4
নির্দিষ্ট মেশিনের সাহায্যে কী + সার্টটি ব্যবহারের মধ্যে সীমাবদ্ধ করে ফ্যাক্টরটি হ'ল ডিএনএস (হোস্টনামটি সিএন বা সাবজেক্টএল্টনেম ফিল্ডের সাথে মেলে প্রয়োজন ), পাশাপাশি স্বতন্ত্রতা। একাধিক সার্ভারের সাথে একই প্রাইভেট কীটি ব্যবহার করে কেবল উচ্চতর ঝুঁকির প্রোফাইল তৈরি হয় না, তবে সফ্টওয়্যারটি মাঝে মাঝে এটির বাইরে বেরিয়ে আসবে একই সিরিয়াল নম্বরটি ব্যবহার করে একাধিক হোস্টকে সনাক্ত করে। (
অ্যান্ড্রু বি

(এছাড়াও, আমি উত্তরের সাথে একমত হয়েছি, আমার এটি "ক্লায়েন্ট-অনুভূত হোস্টনাম" হিসাবে বলা উচিত ছিল)
অ্যান্ড্রু বি

26

kce ঠিক মারা গেছে, একেবারে একই মেশিনে করার দরকার নেই, তবে এটি প্রাসঙ্গিক ব্যক্তিগত কী থেকে করা দরকার।

আমি দ্বিতীয় উত্তর পোস্ট করার একমাত্র কারণ হ'ল কেন আপনি কেন এমন কিছু করতে চান তা নুনি বলেছে । আমি উত্পন্ন প্রায় প্রতিটি কী / সিএসআর সেটটি আমার ল্যাপটপ বা ডেস্কটপ থেকে সম্পন্ন করা হয়, তারপরে কীটি সুরক্ষিতভাবে সার্ভারে অনুলিপি করা হয় যেখানে শংসাপত্র ইনস্টল করা হবে এবং সিএসআর স্বাক্ষরকারী সংস্থাকে প্রেরণ করা হবে। কারণটি এনট্রপি: এসএসএল শংসাপত্রগুলি সাধারণত সার্ভারগুলি সুরক্ষিত করার জন্য ব্যবহৃত হয় এবং সার্ভারগুলিতে প্রায়শই খুব অগভীর এনট্রপি পুল থাকে যা তারা তৈরি করা কিপাইগুলিকে দুর্বল করে দেয় বা তৈরিতে দীর্ঘ সময় নেয়। অন্যদিকে ডেস্কটপগুলিতে কীবোর্ড / মাউস কেবলগুলির মাধ্যমে সংযুক্ত এলোমেলোতার একটি দরকারী উত্স রয়েছে এবং এর ফলে গভীর এনট্রপি পুল রয়েছে। তাই তারা অপারেশনগুলির জন্য আরও উন্নত প্ল্যাটফর্ম তৈরি করে যার জন্য উচ্চ মানের মানের এলোমেলো সংখ্যার প্রয়োজন হয়, কীপায়ার জেনারেশন হ'ল এক।

সুতরাং কেবল কী / সিএসআর অফ-সার্ভার তৈরি করা যাবে না, তবে আমি খুঁজে পাই যে এটি করার জন্য বেশিরভাগ কারণ রয়েছে।


2
আমি মানুষের ঝুঁকিটিকে এন্ট্রপি ঝুঁকির চেয়েও বেশি হিসাবে দেখি। ওএস এবং সম্পদ পরিচালনার নীতির উপর নির্ভর করে ডেস্কটপগুলির নিজস্ব ঝুঁকির আধিক্য রয়েছে, এতে জড়িত প্রশাসকদের অনুশীলনগুলিকে কিছু মনে করেন না। (এটি একটি এনক্রিপ্ট করা বেসরকারী কী হলে হার্ড ড্রাইভের সেক্টরগুলি মুছে ফেলার আগেই সংকোচিত করা হচ্ছে? ব্যবহারকারী অনুশীলন কি কখনও কীটি উন্মোচনের ঝুঁকি নিয়ে কাজ করে?) পিকিআই এমন একটি বিষয় যা আমি বহু লোককে শেষ থেকে শেষ পর্যন্ত বুঝতে পারি না , মানব ত্রুটির উপাদানটি মনে রাখবেন না, তাই "সেখানে ঘন ঘন এটি করার একটি ভাল কারণ" থাকার বিবৃতি নিয়ে আমি প্রশ্ন করি। অন্যথায়, একটি আকর্ষণীয় পয়েন্ট।
অ্যান্ড্রু বি

এগুলি হ'ল সমস্ত যুক্তিসঙ্গত প্রশ্ন, বিশেষত যদি কেপাইয়ার প্রজন্মের জন্য সেরা-অনুশীলনের তালিকায় পরিণত হয়। যারা এটিকে সত্যই গুরুত্ব সহকারে নিতে চান তাদের জন্য সার্ভারফল্ট.কোয়েশনস / ৩০৮৮ 9 / / at- তে কিছু দুর্দান্ত পরামর্শ রয়েছে - প্রশ্নটি সিএ জেনারেশন এবং পরিচালনা সম্পর্কে, তবে এই ধারণাগুলির মধ্যে অনেকগুলি কী- পায়ের সেরা অনুশীলনের জন্যও গৃহীত হতে পারে প্রজন্ম।
ম্যাডহ্যাটার

ধন্যবাদ এখন ধন্যবাদ। আমি কেবল অনুভব করেছি যে সেখানে এক ধরণের দাবি অস্বীকার করার দরকার আছে, কারণ এটি র‌্যাঙ্ক এবং ফাইল অ্যাডমিনদের পক্ষে বিপদজনক যারা এটি সেরা অনুশীলনের বিবৃতি হিসাবে ব্যাখ্যা করার জন্য জড়িত ঝুঁকিগুলি বুঝতে পারে না। কীটি যদি চুরি করা যায় তবে খেলা শেষ।
অ্যান্ড্রু বি
আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.