Каква е разликата между самоподписан сертификат и CA сертификат?
Каква е разликата между самоподписан сертификат и CA сертификат?

Видео: Каква е разликата между самоподписан сертификат и CA сертификат?

Видео: Каква е разликата между самоподписан сертификат и CA сертификат?
Видео: Конец доверия сертификатам SHA-1. Мифы и реальность. Когда и как мигрировать на SHA-2. 2024, Април
Anonim

Основната оперативна разлика между а себе си - подписан сертификат и а CA сертификат това с себе си - подписана , браузърът обикновено дава някакъв вид грешка, предупреждавайки, че сертификат не се издава от а CA . Пример за себе си - подписан сертификат се показва грешка в екранна снимка по-горе.

Що се отнася до това, какво означава самоподписан сертификат?

А себе си - подписан SSL сертификат е идентичност сертификат това е подписана от същия субект, чиято самоличност удостоверява. Този термин няма нищо общо с самоличността на лицето или организацията, която действително е извършила подписване процедура. Тези сертификати нямат доверие от други приложения/операционни системи.

Освен по-горе, какво не е наред със самоподписаните сертификати? Предупрежденията за сигурност, свързани с себе си - подписана SSL Сертификати прогонват потенциални клиенти от страх, че уебсайтът не гарантира техните идентификационни данни. Накърнени са както репутацията на марката, така и доверието на клиентите.

По отношение на това, каква е разликата между CA сертификат и SSL сертификат?

От гледна точка на сигурността и двете сертификати работи по същия начин. Данните, прехвърлени чрез an SSL или HTTPS връзката е криптирана, за да осигури високо ниво на сигурност. В разлика се крие в спечелването на доверието на клиентите. А сертификат от CA означава, че уебсайтът ви е защитен, тъй като е сертифициран от доверен източник.

Може ли да се вярва на самоподписаните сертификати?

А себе си - подписан сертификат по своята същност не се доверява, защото някой мога генерира а себе си - подписан сертификат . А себе си - подписан сертификат в изолирана мрежа само с един сървър и един клиент вероятно е по-сигурен от всеки " доверен " сертификат.

Препоръчано: