HTTPS クライアントの「ペアリング」

HTTPS クライアントの「ペアリング」

特定のサイトの使用を限られた数の顧客に制限する必要があります。

実際にはそれ以上です。限られた数の物理デバイス (Win + Android) からのアクセスを許可したいと考えています。

つまり、「デバイスロック」証明書を生成する必要があります。

このような証明書を生成して展開する最良の方法は何ですか?

ご了承ください:

  • ソリューションはブラウザ固有のものであってはいけません (可能な場合、最低限 IE、FFox、Chrome が必要です)。
  • ブラウザは、使用する前に証明書をハードウェア フィンガープリントと組み合わせる必要があります。
  • システムのアップグレードによって証明書が無効になってもかまいません (新しい証明書を発行し、古いものを削除してもまったく問題ありません)。
  • チェックは「サーバー側」で行う必要があります。

更新: セキュリティについて質問しました。削除すべきだと思います。

関連情報