2017-08-20 94 views
-2

我正在構建一個PHP應用程序,並希望鎖定後端(即使登錄頁面)只能被預先授權的人員訪問 - 甚至還能夠將活動鏈接到授權個人。保護僅授權人員的應用程序訪問

我知道,這種鎖定可以使用SSL或一個排序證書來完成,但不確定它究竟是什麼或如何實現它。我已經看到了不同的公司實現它的方式提到下面

  • 在一個公司時,用戶填寫與細節的形式和公司發行的用戶才能訪問後端上的瀏覽器安裝證書

  • 另一家公司,用戶每次想要訪問後端時都會運行一個exe文件。

我的PHP應用程序在windows server 2016上運行,我想知道如何實現上述兩種或兩者之一。資源或具體將不勝感激。

我不確定這個問題是否在這裏或另一個堆棧交換 網絡,請原諒我的無知。

+0

Cross發佈在security.stackexchange上。 VTC'd – SmokeDispenser

+0

@SmokeDispenser伴侶,尋求幫助不是一場戰鬥 – Erick

回答

0

首先:

請在不同的網絡不能跨崗位。

其次,要做到這一點的方法是從另一個Web應用程序提供客戶端證書,這些證書可以被您正在開發的應用程序接受。研究的關鍵詞是:TLS,客戶端證書,基於證書的認證。

相關問題