HTTPS 客戶端“配對”

HTTPS 客戶端“配對”

我需要將某個網站的使用限制為有限數量的客戶。

實際上,更重要的是:我希望允許從有限數量的實體設備(Win + Android)進行存取。

這意味著我應該產生“設備鎖定”證書。

產生和部署此類憑證的最佳方法是什麼?

注意:

  • 解決方案不應特定於瀏覽器(如果可能;IE、FFox 和 Chrome 是最低限度)。
  • 瀏覽器應在嘗試使用之前將憑證與某些硬體指紋結合。
  • 我不在乎證書是否因係統升級而失效(我完全可以頒發新證書......並刪除舊證書)。
  • 檢查應該在“伺服器端”完成。

更新:我在安全方面問過這個問題。我認為這應該被刪除。

相關內容