我有一个系统,我想最大限度地减少到互联网的出站网络通信。但是,我需要确保本地网络客户端与本地服务器之间的通信是安全的。我无法使用HTTPS作为IP地址。还有安装服务器的位置,用户将是非技术性的,因此没有DNS配置等等。
我希望以下内容是安全的,只需要在服务器/客户端初始化时访问互联网。
对攻击者开放吗? (假设本地服务器是安全的,无法提取私钥)
服务器初始化,生成发布/私钥对。用户标志 远程服务器考虑远程服务器(HTTPS)的访问令牌(JWT)。用户创建本地服务器帐户(用户名/密码)
本地服务器使用远程服务器访问令牌将公钥上载到远程服务器(HTTPS)。