gpt4 book ai didi

ssl - 我的公司强制执行 SSL 邮件加密,但让我们信任自签名证书 - 这是错误的吗?

转载 作者:太空宇宙 更新时间:2023-11-03 14:18:40 24 4
gpt4 key购买 nike

当通过电子邮件客户端连接到邮件服务器时,我们被迫使用 SSL。然而,我们只有一个 IT 部门希望我们信任的自签名证书。

真正的安全影响是什么?

最佳答案

假设根 key 没有泄漏,这会破坏整个公司的 CA 系统,这种使用自签名证书的唯一问题是分发;证书颁发机构证书通常已经在需要连接到服务器的任何计算机上,而此证书需要手动分发。

如果一台新计算机需要连接到服务器但没有证书,那么没有真正的安全如果您仍然连接并只接受证书。要使它有用,它需要已经存在于计算机上

关于ssl - 我的公司强制执行 SSL 邮件加密,但让我们信任自签名证书 - 这是错误的吗?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/13061751/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com