gpt4 book ai didi

ssl-certificate - UCC证书只针对相关网站?

转载 作者:行者123 更新时间:2023-12-04 18:53:07 25 4
gpt4 key购买 nike

在 SSL 证书提供商上,我收到此消息:

注意:UCC 证书非常适用于通信服务器、Exchange Server 和其他企业应用程序,以及具有许多相关 URL 的单个公司或实体。 不推荐使用此证书 用于完全独立的站点(例如,为竞争对手建立网站的网络提供商)。

我就是不明白为什么。

有人可以分享一些光吗?

先感谢您。

最佳答案

这样做的原因是因为 UCC 证书只有一个通用名称,并且所有 SAN(证书上的其余域)始终指向同一个通用名称。许多浏览器都可以让您轻松获取这些信息,各种在线工具(例如 http://www.sslshopper.com/ssl-checker.html)也是如此。不建议这样做,因为它暗示了业务之间的关联,或者可能会误导消费者,因为域名不匹配。它破坏了 SSL 旨在激发的信心水平,即使它的安全性和技术上的可行性同样如此。

作为一个古怪的例子,假设我经营一家名为 IntimateHosting.com 的公司,我专门托管与床有关的任何事情。我是床迷。床上用品店、情趣用品店、酒店、住宿加早餐旅馆、床单制造商等。我为所有这些提供了一个 UCC。一位购物者在 LuxuryHotelA.com 上,想检查安全性,结果发现通用名称是 FeatherFetish.com(我们的羽绒被销售网站......恰好是我们建立的第一个网站,所以它是通用名称) .再往前看,他们看到证书上的其他替代名称是 LuckyLinens.com、LuxuryHotelB.com(直接竞争对手!)、一些我们提供免费 SSL 的无名汽车旅馆,当然还有我们自己的名字 IntimateHosting.com。

诚然,大多数人在购物时不会进行如此大量的研究,但这就是“不推荐”的原因。

关于ssl-certificate - UCC证书只针对相关网站?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/3072058/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com