Mit Clientzertifikaten arbeiten

Eine weitere Möglichkeit zur Authentifizierung von Benutzern stellt der Einsatz von Clientzertifikaten dar. Der Benutzer muss bei solchen Szenarien den privaten Schlüssel seines Clientzertifikats besitzen. Im Zuge der Authentifizierung wird damit eine Anfrage signiert. Der Service prüft diese Signatur mit dem öffentlichen Schlüssel und stellt so fest, ob es sich beim Kommunikationspartner wirklich um jenen handelt, der dieser vorgibt zu sein.

Tipp

Der Abschnitt „Digitale Zertifikate für Entwicklung ausstellen“ weiter vorne in diesem Kapitel erklärt, wie der Entwickler sich für Entwicklungszwecke eigene digitale Zertifikate, die sich auch als Clientzertifikate verwenden lassen, erstellen kann.

Tipp

Damit Katana automatisch ...

Get Moderne Web-Anwendungen mit ASP.NET MVC und JavaScript, 2nd Edition now with the O’Reilly learning platform.

O’Reilly members experience books, live events, courses curated by job role, and more from O’Reilly and nearly 200 top publishers.