Inhaltsverzeichnis

4.5 Trust-Server

Centralni strežnik zaupanja za validacijo certifikatov.

Koncept: Enotna točka zaupanja

Arhitektura

[Odjemalec] → [Proxy] → [Trust-Server]
                          ↓
                    [Baza certifikatov]

API končne točke

Končna točka Funkcija
POST /validate Preveri certifikat
GET /trusted Seznam zaupanja vrednih certifikatov
POST /revoke Prekliči certifikat

Konfiguracija v proxyju

{
  "TrustServer": {
    "Url": "https://trust.intern",
    "ApiKey": "...",
    "CacheSeconds": 60,
    "FailOpen": false
  }
}

Fail-Closed

Pri FailOpen: false:

Visoka razpoložljivost