gpt4 book ai didi

security - 什么时候可以在生产中使用自签名证书?

转载 作者:太空宇宙 更新时间:2023-11-03 13:00:25 26 4
gpt4 key购买 nike

自签名证书总是被视为仅供测试的证书。但是根据低估,如果出于正确的原因使用它,则将其用于生产是完全可以的。我正在尝试向我的客户提供一些关于使用什么的指南。例如:

  1. 身份验证:不能使用自签名,因为浏览器不会信任“ self ”颁发者。因此,对于服务到服务或服务到客户端的身份验证,使用自签名是不行的。除非在验证之前有预指纹/CN 白名单过程。很多人都这样做,例如我上传管理证书公钥的 Azure,用于验证他们的 API。
  2. 签名:不可以,因为与发行人不信任。除非在验证之前有预指纹白名单过程。除非在验证之前有预指纹/CN 白名单过程。
  3. 加密:完全可以使用自签名,因为不需要链信任。如果发生攻击,MIM 证书将不会解密,不会产生其他影响。

最佳答案

Authentication: Not ok to use self-signed as the Brower will not trust the "self" issuer.

只要有可信的离线证书分发过程就可以使用。不能通过“全部信任”代码使用。

Signing: No ok, as there is no trust with the issuer.

只要有可信的离线证书分发过程就可以使用。

Encryption: Perfectly OK to use self-signed as there no chain trust required. In case of an attack, the MIM cert will simply not decrypt, no other impact.

只要有可信的离线证书分发过程就可以使用。关于“MI[T]M cert will simply not decrypt”的部分毫无意义。证书不执行解密,设法提供自己的证书而不是目标证书的 MITM 将拥有相应的私钥,否则攻击毫无意义。在没有信任的情况下,如果发送者使用不受信任的证书中的公钥来加密任何东西,他不知道谁可以解密它,所以他是不安全的。

关于security - 什么时候可以在生产中使用自签名证书?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/45361131/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com