クライアント サーバーのシナリオを検討すると、次の 2 つのオプションがあります。
- サーバーの公開鍵をクライアントに含めて、交換を実行できます。
- Diffie Hellman KeyExchange Algorithm を使用してハンドシェークし、鍵を交換できます。
どちらがより安全な方法ですか? また、公開鍵がクライアント CA ストアなどのストアから取得される場合はどうなりますか? クライアントアプリでバインドするよりも安全ですか?
展開はインストーラーを介して行われ、実行のたびにバージョンが確認されます。