gpt4 book ai didi

ssl - 我可以使用 LetsEncrypt 为不属于我的子域颁发证书吗?

转载 作者:太空宇宙 更新时间:2023-11-03 13:58:52 24 4
gpt4 key购买 nike

试图找出假冒行为。因为我相信 Let's Encrypt Authority X3 已为我知道谁是所有者的域的子域颁发了证书,他们没有颁发此证书。是否可以使用 Lets Encrypt 将此类证书颁发给子域而不实际拥有它?

最佳答案

在正常情况下,不应该为您无法控制的域获取 Let's Encrypt 证书。

要为域获取新证书,请求证书的代理必须证明它控制该域,通常是通过配置 DNS 记录或 HTTP 资源。完成此操作后,它会获得一个授权 key 对,可用于请求、更新或撤销证书。

但是:

  1. 如果您失去对该授权 key 对的控制,任何拥有私钥的人都可以使用它为授权域申请证书。
  2. 所有权和控制权不一定同时存在。 A 公司可以拥有并最终控制 domain.com,但如果愿意,可以将 subdomain.domain.com 的控制权委托(delegate)给另一方。如果是这样,该方可以通过设计在 A 公司不知情或未同意的情况下获得该子域的证书。
  3. 由于第 (2) 点,您可能实际上并不拥有您认为自己拥有的域。如果网络托管公司拥有 domain.com,而您从他们那里购买 sub.domain.com,则他们可能会将 sub.sub.domain.com 出售给其他人,而其他人可能因此能够获得证书它。参见 this question over on ServerFault举个例子。

关于ssl - 我可以使用 LetsEncrypt 为不属于我的子域颁发证书吗?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/56892313/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com