EST协议中客户端身份认证所用客户端证书的获取途径咨询
EST协议中客户端证书的获取途径
EST协议主打证书自动化注册,但用于首次EST认证的初始客户端证书,获取方式不止管理员邮件外发这一种,常见场景包括:
- 预部署信任锚证书:管理员通过离线渠道(比如U盘、内部安全系统)给客户端预先安装EST服务器的信任根证书,客户端靠这个建立初始信任后,就能通过EST的
enroll流程申请专属客户端证书。 - 预颁发短期初始证书:封闭环境里,管理员会提前给客户端发一张短期证书,用它完成首次EST认证,之后就能通过EST自动更新、申领正式证书。
- 出厂预置凭证:物联网设备这类场景,出厂时会自带制造商颁发的证书,直接用这个作为初始凭证接入EST服务器,后续走正常注册流程。
- 非证书认证过渡:如果客户端还没证书,先用EST支持的HTTP Basic Auth或OAuth2.0完成首次认证,成功后直接调用EST的
enroll接口申请自己的客户端证书,之后就可以切换成证书认证。
总之,初始凭证的获取方式灵活,核心是先建立客户端和EST服务器的初始信任,再用EST本身的机制来管理后续证书。
内容的提问来源于stack exchange,提问作者Saravana Kumar
相关产品推荐
相关产品推荐

