gpt4 book ai didi

security - CA 签名的 SSL 证书在安全方面的优势

转载 作者:太空宇宙 更新时间:2023-11-03 12:56:07 24 4
gpt4 key购买 nike

这只是关于自签名证书和 CA 证书之间争论的一般性问题......

我了解 CA 证书的好处,因为它可以避免在大多数浏览器中生成警告,但是 CA 证书对实际安全性有何好处?我经常听到最大的威胁是中间人攻击,虽然我使用自签名证书了解这种威胁,但我不明白 CA 证书如何防止这种情况。我知道 CA 执行他们自己的安全算法不能在自签名证书上使用相同的算法吗?

我想我只是对围绕 CA 证书需求的大企业感到有点恼火,但除了他们执行的这些假定的额外安全检查之外,似乎找不到任何关于它们的不同之处。从安全的角度来看,有什么是 CA 可以提供而自签名证书不能提供的吗?

最佳答案

欺骗。如果对方伪造了自签名证书,您将无法检查。为了检查您是否收到了有效证书而不是伪造证书,您需要第三方检查,这不容易被欺骗。这是通过在客户端软件中携带根 CA 证书(和一些中间证书)列表(Windows 为您提供此类证书,主要浏览器也这样做)并使用这些 CA 证书验证您从服务器收到的证书来完成的.使用自签名证书无法进行此类验证。

当然,您可以在客户端应用程序中携带自签名证书(一些开发人员就是这样做的,尤其是对于内部应用程序),但这不适用于浏览器。

关于security - CA 签名的 SSL 证书在安全方面的优势,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/9353340/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com