Como o uso de certificados de cliente é mais seguro que o TLS mais a autenticação básica?

1

Eu li que proteger serviços com certificados de cliente é mais seguro do que usar a combinação de TLS com autenticação básica.

Os certificados de cliente têm desvantagens substanciais em termos de complexidade e desempenho de configuração, portanto, estou procurando motivos mais específicos sobre como os certificados de cliente são mais seguros e alguns exemplos de situações em que eles se justificam. Obrigado!

    
por Dan 20.09.2010 / 23:46

1 resposta

2

Um certificado de cliente não é mais seguro que uma senha (boa, protegida). Em geral, é melhor do que uma senha porque é menos provável (impossível) ser o mesmo que outro certificado (contraste com o link ) e é menos provável (impossível) ser adivinhado (ou seja, é resistente a ataques de dicionário). Pode ser menos provável que seja divulgado por um usuário final do que uma senha.

Certs do lado do cliente são considerados "algo que você tem" para que um certificado de cliente e uma senha ("algo que você sabe") possam satisfazer qualquer requisito de TFA (autenticação de dois fatores) em vários regulamentos.

    
por 21.09.2010 / 00:12