AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 130673
Accepted
Max Schmeling
Max Schmeling
Asked: 2010-04-09 11:20:30 +0800 CST2010-04-09 11:20:30 +0800 CST 2010-04-09 11:20:30 +0800 CST

自签名证书和您自己的 CA 签名的证书之间有区别吗?

  • 772

我们需要在我们的内部网络上为一些敏感的应用程序使用 SSL,我需要知道自签名证书和我们设置的 Windows Server CA 签名的证书之间是否有区别?我们需要设置 CA 吗?

security ssl-certificate
  • 4 4 个回答
  • 14856 Views

4 个回答

  • Voted
  1. Best Answer
    Zoredache
    2010-04-09T11:25:54+08:002010-04-09T11:25:54+08:00

    在短期内,单一服务没有太大区别。

    如果您决定需要设置更多使用 SSL 的服务,那么您可能会发现设置 CA 会是更好的选择。

    如果您设置 CA,您应该能够让您的客户信任 CA,从而信任它签署的任何证书。一旦他们的 CA 建立起来,添加额外的服务就很容易了。对于大量自签名证书,用户必须分别接受每个证书。

    你是说你有一个Windows CA?如果你已经有一个,我会用它。如果您还没有,我会很想使用像 TinyCA 这样的轻量级系统,您可以在 VM 中运行,也可以在 USB 磁盘上的 Linux 上运行。

    • 11
  2. Spiff
    2010-04-09T12:15:05+08:002010-04-09T12:15:05+08:00

    证书可能包含有关其被授权用于哪些用途的信息,例如是否允许将其用于签署其他公钥证书,或者它是否是 CA 证书。某些实现可能会检查此类信息并拒绝在没有正确信息的情况下出于某些目的兑现证书

    这些额外信息的示例包括:

    • “密钥使用”扩展 (OID 2.5.29.15),它可能指定是否允许将此证书用于密钥证书签名。
    • “基本约束”扩展 (OID 2.5.29.19),它指定这是否是 CA 证书。

    如果您正在创建自己的自签名证书,并且希望将其用作 CA 证书,并且希望增加您将使用它的任何软件接受它的机会,您可能应该确保它包含我上面提到的这两个扩展的正确配置的值。

    如果省略这两个扩展,许多实现可能仍将其视为 CA 证书,但某些实现可能不会。

    • 2
  3. Jay
    2010-04-09T11:25:17+08:002010-04-09T11:25:17+08:00

    如果您想签署自己的证书,则需要一个 CA(无论是您的还是官方的)。但是,您不需要将您的 CA 推送给用户,除非您计划签署多个证书并希望您的用户只需要接受一个(即,如果他们安装了您的 CA,那么您颁发的所有证书都将被接受)。从长远来看,推动 CA 可能会更好。

    • 0
  4. joeqwerty
    2010-04-09T11:24:11+08:002010-04-09T11:24:11+08:00

    他们不是一样的吗?由您自己的内部 CA 颁发的证书是“自签名的”,这意味着它不是由外部 CA 颁发的,对吧?

    • -1

相关问题

  • OpenSSH 漏洞 [重复]

  • 选择什么安全套件?

  • 安全地授予对 SQL 2005 复制监视器的访问权限以创建快照

  • SSH 服务器零日漏洞利用 - 保护自己的建议

  • 如何将安全组添加到正在运行的 EC2 实例?

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    从 IP 地址解析主机名

    • 8 个回答
  • Marko Smith

    如何按大小对 du -h 输出进行排序

    • 30 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    MikeN 在 Nginx 中,如何在维护子域的同时将所有 http 请求重写为 https? 2009-09-22 06:04:43 +0800 CST
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    0x89 bash中的双方括号和单方括号有什么区别? 2009-08-10 13:11:51 +0800 CST
  • Martin Hope
    Kyle Brandt IPv4 子网如何工作? 2009-08-05 06:05:31 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve