Mitä eroa on itse allekirjoitetun varmenteen ja CA-varmenteen välillä?
Mitä eroa on itse allekirjoitetun varmenteen ja CA-varmenteen välillä?

Video: Mitä eroa on itse allekirjoitetun varmenteen ja CA-varmenteen välillä?

Video: Mitä eroa on itse allekirjoitetun varmenteen ja CA-varmenteen välillä?
Video: SSL-sertifikaatit 2024, Joulukuu
Anonim

Ensisijainen toiminta ero välillä a itse - allekirjoitettu todistus ja a CA-sertifikaatti onko se kanssa itse - allekirjoitettu , selain antaa yleensä jonkinlaisen virheilmoituksen ja varoittaa, että todistus ei ole myöntänyt a CA . Esimerkki siitä itse - allekirjoitettu todistus virhe näytetään in kuvakaappaus yllä.

Mitä tässä yhteydessä tarkoitetaan itse allekirjoitetulla varmenteella?

A itse - allekirjoitettu SSL-sertifikaatti on identiteetti todistus tuo on allekirjoitettu sama taho, jonka henkilöllisyyden se varmentaa. Tällä termillä ei ole mitään tekemistä sen henkilön tai organisaation identiteetin kanssa, joka tosiasiallisesti suoritti allekirjoittaminen menettelyä. Nämä todistukset muut sovellukset/käyttöjärjestelmät eivät luota niihin.

Mitä vikaa itse allekirjoitetuissa varmenteissa on yllä olevan lisäksi? Turvavaroitukset liittyvät itse - allekirjoitettu SSL Sertifikaatit ajaa pois potentiaaliset asiakkaat, koska he pelkäävät, että verkkosivusto ei suojaa heidän valtuustietojaan. Sekä brändin maine että asiakkaiden luottamus vahingoittuvat.

Mitä eroa on CA-varmenteen ja SSL-varmenteen välillä?

Turvallisuuden kannalta molemmat todistukset toimivat samalla tavalla. Tiedot siirretään kautta SSL tai HTTPS-yhteys on salattu korkean suojaustason takaamiseksi. The ero on asiakkaiden luottamuksen saaminen. A todistus alkaen a CA tarkoittaa, että verkkosivustosi on turvallinen, koska se on sertifioitu luotettavalta lähteeltä.

Voiko itse allekirjoitettuihin varmenteisiin luottaa?

A itse - allekirjoitettu todistus on luonnostaan epäluotettava, koska kuka tahansa voi tuottaa a itse - allekirjoitettu todistus . A itse - allekirjoitettu todistus erillisessä verkossa, jossa on vain yksi palvelin ja yksi asiakas, on luultavasti turvallisempi kuin mikään " luotettu " todistus.

Suositeltava: