我有两台带有一对 RSA 公钥和私钥的服务器。
我们还没有使用 CA 进行内部通信,因此我们需要在没有 CA 的情况下交换密钥。
我需要在两台服务器之间建立信任:我需要将公钥从第一台服务器复制到第二台服务器,并将公钥从第二台服务器复制到第一台服务器。
请注意,这不是 Diffie-Hellman 密钥交换(在“Diffie-Hellman 密钥交换”中用简单的英语解释得很好)。
最简单的方法是手动将公钥从一台服务器复制到另一台服务器。
另一个选项是使用以下本地流程:
- 在第一台服务器上生成一次性令牌
- 手动将令牌复制到第二台服务器
- 第一台服务器通过 API 访问第二台服务器。作为 API 身份验证的令牌。API 实现在服务器之间交换公钥
有什么改善流量的建议吗?
我们是否有一些最佳实践流程,因为本土流程通常不利于安全?