AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 473848
Accepted
user1583209
user1583209
Asked: 2013-01-31 06:55:03 +0800 CST2013-01-31 06:55:03 +0800 CST 2013-01-31 06:55:03 +0800 CST

了解 SSL

  • 772

试图了解 SSL 证书的工作原理。以下是否正确:

我在 www.example.com 有一个网站,在 mail.example.com 有一个邮件服务器。该网站是公开的,有很多人访问过。邮件服务器仅适用于我认识的一小部分人。

我想将 SSL 添加到网络和邮件服务器。据我了解,除非我购买通配符证书,否则该证书仅对 www.example.com 或 mail.example.com 有效,对吗?我会从一家可靠的公司那里获得 SSL 证书,我所有访问该网站的人都会很高兴。

为了省钱,我正在考虑为邮件服务器获取免费或自签名证书。据我所知,在第一次访问邮件服务器时,我们的邮件用户会看到未知证书的警告消息。但是当它被邮件用户的电脑接受一次后,这个免费证书和付费证书有什么区别吗?

有点相关的问题。我目前在 apache conf 中将 example.com 设置为 www.example.com 的别名。因此,如果有人访问 example.com(没有“www”),URL 会保留在那里,我的 www.example.com 证书将无效,对吗?所以我必须添加重写规则以将 example.com 更改为 www.example.com,对吗?

ssl
  • 1 1 个回答
  • 74 Views

1 个回答

  • Voted
  1. Best Answer
    MDMoore313
    2013-01-31T07:05:10+08:002013-01-31T07:05:10+08:00

    首先,您对 SSL证书工作原理的这一部分的理解是正确的(SSL 的内容更多)。如果您为 *.example.com 购买通配符证书,您可以将其用于您的子域。

    接下来,如果尝试访问您的客户端不信任 CA(证书颁发机构,签署并验证您的 *.example.com 证书的证书),则免费或自签名证书会发出危险信号。他们每次访问时都会收到提示,除非他们接受 CA 是可信的。大多数客户都有一组他们信任的内置 CA,这就是为什么组织要为其中一个 CA 签名的证书支付大笔费用,这是一种身份验证形式,这是证书的全部内容的一部分。虽然自签名证书当然是可行的,特别是如果您的电子邮件客户群很小并且您可以告诉他们跳过他们设备上的服务器证书验证(如果这是一个交换服务器或者他们将通过主动同步访问电子邮件,这将必须在某些移动设备上完成跳过服务器证书验证),但由于 www 是公开的,我不得不建议将面团分叉以获得真正的证书,特别是如果这是针对任何类型的电子商务,我会个人要小心在带有无效证书的网站上购物。希望这可以帮助。

    • 2

相关问题

  • 如何使用 Tomcat 5.5 更新 SSL 证书

  • 为 IIS6 自行生成 SSL 证书?

  • plesk 上的域和子域 ssl 访问

  • 如何设置 SSL 邮件服务器?

  • 如何通过 SVN 命令行接受 SSL 证书?

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve