Hvad er forskellen mellem selvsigneret certifikat og CA-certifikat?
Hvad er forskellen mellem selvsigneret certifikat og CA-certifikat?

Video: Hvad er forskellen mellem selvsigneret certifikat og CA-certifikat?

Video: Hvad er forskellen mellem selvsigneret certifikat og CA-certifikat?
Video: How does HTTPS work? What's a CA? What's a self-signed Certificate? 2024, November
Anonim

Den primære operationelle forskel mellem -en selv - underskrevet certifikat og en CA-certifikat er det med selv - underskrevet , vil en browser generelt give en form for fejl, der advarer om, at certifikat er ikke udstedt af en CA . Et eksempel på selv - underskrevet certifikat fejl vises i skærmbillede ovenfor.

Med hensyn til dette, hvad menes der med selvsigneret certifikat?

EN selv - underskrevet SSL-certifikat er en identitet certifikat det er underskrevet af den samme enhed, hvis identitet den attesterer. Dette udtryk har intet at gøre med identiteten på den person eller organisation, der rent faktisk udførte underskrivelse procedure. Disse certifikater er ikke betroet af andre applikationer/operativsystemer.

Udover ovenstående, hvad er der galt med selvsignerede certifikater? Sikkerhedsadvarslerne forbundet med selv - underskrevet SSL Certifikater drive potentielle kunder væk af frygt for, at hjemmesiden ikke sikrer deres legitimationsoplysninger. Både brandets omdømme og kundernes tillid er skadet.

Med hensyn til dette, hvad er forskellen mellem CA-certifikat og SSL-certifikat?

Sikkerhedsmæssigt, begge dele certifikater arbejde på samme måde. Data overført gennem en SSL eller HTTPS-forbindelsen er krypteret for at give et højt sikkerhedsniveau. Det forskel ligger i at få kundernes tillid. EN certifikat fra en CA indebærer, at dit websted er sikkert, da det er certificeret af en pålidelig kilde.

Kan man stole på selvsignerede certifikater?

EN selv - underskrevet certifikat er i sagens natur upålidelig, fordi nogen kan generere en selv - underskrevet certifikat . EN selv - underskrevet certifikat på et isoleret netværk med kun én server og én klient er sandsynligvis mere sikker end nogen " betroet " certifikat.

Anbefalede: