在任何一方都可以启动连接的系统之间提供安全性(加密和身份验证)的好方法是什么?
在我的情况下,有一个主系统和许多子系统。子系统启动与主系统的连接以便它们可以报告数据,并且主系统启动与子系统的连接以发出命令。目前我们在 Windows 上通过 kerberos 实现安全性,但我们正在引入未连接到 Active Directory 的 linux 子级,因此 kerberos 将不再是一个选项。
如果树中的每台计算机都没有自己的私钥/公钥对,有没有办法做到这一点?这似乎是一团糟。
在任何一方都可以启动连接的系统之间提供安全性(加密和身份验证)的好方法是什么?
在我的情况下,有一个主系统和许多子系统。子系统启动与主系统的连接以便它们可以报告数据,并且主系统启动与子系统的连接以发出命令。目前我们在 Windows 上通过 kerberos 实现安全性,但我们正在引入未连接到 Active Directory 的 linux 子级,因此 kerberos 将不再是一个选项。
如果树中的每台计算机都没有自己的私钥/公钥对,有没有办法做到这一点?这似乎是一团糟。