乱人伦视频中文字幕-精品人妻大屁股白浆无码-国产v精品成人免费视频-亚洲人成网站18禁止久久影院-国产精品成人3p一区二区三区

< 返回新聞公共列表

根證書和中間證書有什么區別?

發布時間:2023-05-08 15:14:56

根證書和中間證書有什么區別?根證書與中間證書的比較歸結為它們在信任鏈中的層次結構位置。沒有根證書或根CA,就不會有中間證書或服務器證書。在本中,小編給大家詳細解釋下。


根證書和中間證書有什么區別?.png


一、什么是根SSL證書?

根SSL證書位于信任層次結構的頂部,是公鑰基礎設施的支柱。根SSL 證書由受信任的證書頒發機構簽署。簡而言之,瀏覽器和應用程序,因為它們在安裝包中包含根存儲。

根存儲是來自各種CA的預下載的受信任根證書的列表。例如,如果 CA根證書未包含在Google的根存儲中,Chrome會將使用該CA的網站標記為不安全。

根證書用于頒發其他證書。如果私有根密鑰被盜,網絡罪犯就會偽造他們自己的可信證書。因此,所有由被黑CA簽署的現有證書都必須被撤銷。如果根證書出現問題,CA會迅速從所有根存儲中刪除并不再存在。

為避免不可想象的情況,CA使用嚴格的安全程序。它們將CA密鑰存儲在一個獨特的硬件安全模塊中。此外,物理計算設備位于帶鋼門和防護裝置的上鎖保險庫中。


二、什么是中間SSL證書?

直接從根證書向最終用戶頒發SSL證書太危險了。為了進一步保護自己,CA提出了另一層安全措施——中間證書。

根CA使用其私鑰簽署中間根,反過來,中間CA使用其私鑰向公眾頒發SSL證書。一個或多個中間證書(一些CA在根證書和最終用戶證書之間使用多個中間證書)充當信任鏈接。

瀏覽器需要它們來識別根CA并接受服務器證書。這就是為什么我們的SSL安裝文件夾可能包含一個中間證書以及我們的主要證書。中間證書的有效期也比最終用戶SSL證書長,盡管它比根證書的有效期短。


三、根證書和中間證書的區別:

1、他們的整體價值

根證書是整個SSL頒發過程的核心。如果根證書遭到破壞,則破壞可能會使頒發它的CA破產。另一方面,中間證書雖然也很重要,但最終只是中間件,在信任鏈中的權重較小。

2、數字簽名序列

根證書使用私鑰簽署中間證書,而后者使用相同的密鑰簽署其他中間證書和服務器證書。

3、發行程序

證書頒發機構簽署根證書,然后將其包含在各種應用程序和程序的根存儲中。為了更好地保護其根證書,CA使用中間證書充當根證書和服務器證書之間的“中間人”。

4、壽命

根證書的有效期長達10到20年,而出于安全原因,中間證書的有效期較短。當我們在信任鏈中移動時,SSL有效性會降低,最終用戶證書只有一年的生命周期。

5、存儲協議

根證書駐留在防彈硬件安全模塊中,在靜止的門后,并在24/7守衛監督下。至于中間證書,它們存儲在我們服務器上的安裝目錄中。


以上是根證書和中間證書的區別,希望能幫助到大家參考!


/template/Home/Zkeys724/PC/Static
主站蜘蛛池模板: 亚洲精品国产成人av| 国产三级av在线播放| 欧美综合自拍亚洲综合图片区 | 美日欧激情av大片免费观看| 亚洲日韩国产av中文字幕| 天天躁夜夜躁狠狠躁2021a2| 久久月本道色综合久久| 一区二区三区四区在线不卡高清| 国产成人av男人的天堂| 少妇直播| 精品无码视频| 国产精品偷啪在线观看| 无码欧美毛片一区二区三| 国产精品久久久久久久影院| 欧美熟妇性xxxx交潮喷| 18禁黄网站男男禁片免费观看| 无码草草草在线观看| 国产成人福利美女观看视频| 国产欧美精品aaaaaa片| 国内精品国产成人国产三级| 婷婷综合缴情亚洲| 国产免费无遮挡吸乳视频在线观看 | 国模冰莲自慰肥美胞极品人体图| 牲欲强的熟妇农村老妇女 | 久久高清内射无套| mm1313亚洲国产精品无码试看| 久久亚洲精品日韩高清| 成 人 免 费 黄 色| 亚洲国产欧美动漫在线人成| 日韩国产亚洲一区二区三区| 日韩a∨无码中文无码电影| 国产丶欧美丶日本不卡视频 | 亚洲国产成人久久综合碰| 亚洲最大av网站在线观看| 亚洲一区波多野结衣在线app | 国产精品无码久久久久成人影院| av色蜜桃一区二区三区| 色综合久久无码中文字幕| 成人无码嫩草影院| 男人扒开女人腿桶到爽免费| 秋霞在线观看片无码免费不卡|