gpt4 book ai didi

ssl - 如何制定 SSL 证书请求以授予证书颁发机构能力?

转载 作者:太空宇宙 更新时间:2023-11-03 15:05:16 25 4
gpt4 key购买 nike

我知道如何创建自签名 SSL 证书,但必须如何制定证书请求才能使证书颁发机构授予证书签署证书的能力?

假设我是一家公司的网络运营主管。不同的 IT 部门有自己的网络,他们可以证明其他人可以连接,但我必须授予他们的证书签署证书的能力,而不是他们创建自己的自签名证书?

最佳答案

将属性和其他信息设置到证书中所涉及的大部分工作都是管理性的。

您不必太担心证书申请本身。任何体面的 CA 都会撕开它收到的证书请求以提取公钥并将其与它想要形成证书的任何信息相关联。它应该只插入以下信息:(a) 它已经能够通过其他方式验证(例如域验证,或大量纸质表格,......)和(b)它愿意担保(并可能承担责任)在一定程度上,取决于条款和条件)。

一些知名的 CA 有成为中间 CA 的计划。他们会向您颁发此类 CA 证书。 (希望这些计划很难注册...)

如果您要部署自己的内部 CA 并需要中间 CA,您颁发的中间 CA 证书应该有 the cA boolean of the basic constraints extension set to true (see RFC 5280) . (这不是证书请求的问题,而是您颁发的证书的问题。)

关于ssl - 如何制定 SSL 证书请求以授予证书颁发机构能力?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/10815396/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com