2012-08-12 71 views
0

我有一个快速问题:文件请求之间2台服务器之间的数据加密

我有2个网站,1有一些链接到文件下载。这些文件托管在另一台服务器上。 我需要加密2个服务器之间的请求数据..我可以只使用SSL证书吗?

其他/更好的主意?

这些文件是私人文档,所以我不希望服务器2或任何其他人能够跟踪服务器之间的文件请求。

感谢

+0

服务器2无法跟踪文件请求的含义是什么?服务器2不是两个通信之一吗? – 2012-08-12 23:48:15

回答

2

是的,如果你想实现传输级别的安全使用SSL(或实际TLS)。如果这些是您控制的两台服务器,则可以配置您自己的自签名证书。如果要确保只有两台服务器可以相互通信,则需要客户端身份验证,即服务器和客户端都使用证书/私钥对。

大部分时间诀窍在于实施一个合理的密钥管理程序。设置一个Web服务器来处理使用证书的TLS应该不会太难。

+0

明白了......谢谢你的帮助! – fackz 2012-08-13 00:10:19

1

SSL证书将正常工作,以确保传输已加密。即使只是一个自签名证书也可以用于这个目的(假设你可以告诉客户你要用来接受自签名证书)

或者,如果是两台linux机器,那么scp(secure copy)是一个它将通过ssh连接并抓取文件。 (有可能是一个窗口SCP工具,但我不知道它)

的Rsync还支持通过ssh

作为跟踪请求去...有什么可以做,以防止您的计算机之间的任何设备目标计算机记录连接已建立的事实,但加密应防止任何人获得您要发送的实际数据。

+0

在这里也是一个有用的信息!谢谢!!! – fackz 2012-08-13 00:10:46