堡垒机可通过VPN实现双向鉴别缓解风险,但是有个疑问 对于双向鉴别客户端使用的数字证书是要求合规CA签发并和人员绑定吗? 如果没有合规CA签发和绑定人员的证书判定密钥管理不合规是否合理?
要能够保证公钥跟身份的绑定就行,合规证书更多的是能够保证法律意义上的不可否认身份鉴别,哪怕用共享对称密钥都可以,预共享公钥也可以