背景:
我们必须实现一种自定义身份验证机制,以识别和验证我的客户的应用程序,并且可以在here中找到初始详细信息。
最后,我们得出的结论是,我们将仅使用自签名证书对JWT令牌进行加密和解密。
现在我正在找出以下问题的答案:
是否有可用的dotnet库来创建自我认证的证书,或者我应该为此编写自己的代码?
如果我要向不同的客户端颁发自签名证书以进行安全的身份验证和通信,那么到期后如何在客户端计算机上更新该证书?
编辑:
客户端需要先使用已颁发的证书来唱歌JWT令牌,然后再将其发送回我的应用程序。