Un fichier TLS n'est pas un fichier , il ya une couche de programmation au sein d'un certificat de sécurité au sein d'une application qui utilise les protocoles d'accès Internet sécurisés . TLS représentent Transport Layer Security et est le successeur du Secure Socket Layer ( SSL) protocoles. Cette norme de sécurité est pris en charge dans l'industrie , qui est nécessaire si vous souhaitez interagir avec d'autres applications ou serveurs sécurisés . N'importe qui peut programmer le code TLS dans les applications , mais il ya un certain nombre de programmes qui le fera pour vous. Choses que vous devez
GNUTLS 2.10.2
Voir Plus Instructions
1
télécharger le programme de GNUTLS libre et open source . Le programme GNUTLS permet la création de X.509 ou OpenPGP certificats de sécurité , qui peuvent avoir une couche TLS si on le souhaite . Si le programme qui utilisera le certificat de sécurité fonctionne sur Internet , puis TLS est nécessaire car il est le standard de l'industrie aujourd'hui . Toutefois, si le programme fonctionne sur un intranet interne, vous pouvez utiliser n'importe quel protocole de sécurité que vous voulez car il ne sera pas exposé à l'Internet.
2
Vérifiez que les protocoles réseau pour l'application sont stables avant la sécurité couche est ajoutée . Si le programme en utilisant le certificat de sécurité est brisé , pour commencer, il sera alors impossible de dire si le certificat lui-même est viciée. L'astuce pour toute la programmation est de prendre une étape à la fois, la cryptographie et de la sécurité est tout simplement une autre couche. Si l'application a côté client et côté serveur , puis les deux doivent être testés sans certificats de sécurité avant la main , de préférence dans un environnement sécurisé de type Intranet .
3 Programme de
dans les valeurs de référence de le programme en GNUTLS pour rendre le certificat de sécurité. Assurez-vous que le programme de tout ce qui utilise le certificat est mis en place pour X.509 ou OpenPGP et que le bon certificat est alors produite par GNUTLS . Les certificats ne sont pas interopérables à moins que les deux sont programmés pour , ce qui peut être fait plus tard, mais pour l'instant essayer d'obtenir le programme de travail, puis d'étendre ses capacités .
4
tester en profondeur en ayant testeurs en dehors de la équipe de programmation essayer de briser la sécurité et fournir une rétroaction . Une fois que l'application est en ligne , il sera testé à chaque seconde par des filets de bot pour le plus de tests qui se fait à l'avance , moins il aura besoin de mise à jour au fil du temps et le moins de danger de données étant volés .