成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

關于自簽署SSL證書的那些事

安全
在第三方提供的SSL證書出現問題后,我們會不解為什么自己對這些供應商如此信任。我們允許他們為我們的網站處理和生成受信任證書,但最后即便是谷歌,微軟這樣的巨頭都不幸淪為受害者。

在第三方提供的SSL證書出現問題后,我們會不解為什么自己對這些供應商如此信任。我們允許他們為我們的網站處理和生成受信任證書,但***即便是谷歌,微軟這樣的巨頭都不幸淪為受害者。

我們通常都被告知SSL證書只有在受信任機構發布和簽署的情況下才是安全的,而且我們不應該使用自簽署證書,除非是有限制的內部使用或是用于測試。我們會對在產品環境中部署自簽署證書而瘋狂。

這是這個逐利行業所酷愛的事情嗎?考慮一下:如果你了解發布安全密鑰的個人或實體,你會更相信他們嗎?通常答案是肯定的,或至少是比較有可能的。現在,如果你是發布證書的人,你會信任一個不熟悉的人嗎?如果是你一點都不了解的人呢?

既然如此,如果證書的部署恰當且安全,那為什么還要懷疑自簽署證書呢?如果部署不當,自簽署證書就會帶來更大威脅,但是,如果部署得當,就會帶來更多安全性。

受信任證書機構(CA)發布的證書之所以被認為是受信任是從幾個標準來衡量的。首先,他們為了瀏覽器供應商來驗證所簽署證書的機會。這意味著如果你的證書是由這些受信任CA簽署,那么你的瀏覽器就不會在使用它的網頁上停止,只要包含在證書中的信息是準確且與所訪問站點是匹配的,這個證書的安裝就是起保護作用。

通常個人和企業利用SSL證書來保護網頁或Web應用中的信息。這些應用都指向內部和外部用戶,主要取決于證書所在網站的屬性。如果你打算遵循自簽署證書的使用之道,那么***件必須做的事情就是確保架構本身是安全的。如果你不能保護內部CA服務器的安全,那就比別人強不了多少。這就像是建造一座地基不牢的房子一樣。如果你的地基不穩,那么房子可能隨時會倒。

下一步,不要用其他任何功能重新定位你的證書服務器。還必須對要簽發SSL證書的服務器進行保護,這樣你才不會淪為統計員。對要在環境中簽署所有SSL證書的CA根證書進行合適部署也至關重要,因為這樣可以確保SSL部署的安全性。如果有人想盜取你的CA根證書,那么你的部署就形同虛設。

所以要確保你的服務器處于最安全的位置。推薦你講服務器放在有視頻監控的地方,而且要鎖在服務器箱子里。對服務器所在地的要進行最嚴格的準入制度。而且不使用的時候,也建議關閉服務器電源。

現在,來看看最難的部分:客戶端的合理部署。你需要為所有要連接到你網站的用戶部署公共根證書,這樣他們才不會接收到證書不被信任的信息。可以在大多數瀏覽器中手動完成此操作,某些瀏覽器中還可以自動完成。

為了讓你發布的證書受信任,你需要把根服務器的公共證書部署到要對你的安全站點進行訪問的工作基站瀏覽器中。這樣一來,當用戶試圖訪問使用根CA簽署的SSL證書的站點時,瀏覽器會信任它們。

有知名度的SSL供應商可能希望你將這些操作看做是很難的。雖然這一進程是乏味而單調的,但它并非像腦科手術那樣復雜。它是完全可以實現的,例如,在IE中通過ActiveDirectory中的群策略對象,Firefox和Safari系統需要更多工作,但是仍然是可以完成的。你只需要計劃好每三到五年進行一次更新。與安全相比這種代價其實不大。

在終端保留CA服務器和SSL證書的管理間接費用要高一些,但是換種思維方式:這種模式可以讓你完全控制自己的環境。你可以提前撤銷可疑證書。你可以隨時重新發布新證書。在較大的環境中,其優勢明顯大于劣勢。

***,你要規劃出企業或個人需求,而且要了解你需要從SSL部署中獲得什么。列出正式SSL的安全需求以及架構的加密計劃。確保所有的操作都與目標一致,確保你能承擔所選項帶來的風險。畢竟,作為個人或公司,我們不能只是抗議和抱怨,因為我們選擇了讓陌生人持有CA,***只會將自己暴露給不法之徒。
 

責任編輯:于爽 來源: it168網站
相關推薦

2012-05-01 08:06:49

手機

2015-09-14 09:28:47

2009-02-19 10:21:00

路由多WAN口

2015-08-13 10:54:46

2021-03-18 16:05:20

SSD存儲故障

2012-07-13 00:03:08

WEB前端開發WEB開發

2019-12-10 08:00:46

Kata容器Linux

2012-01-02 19:30:22

iPad

2011-08-22 16:42:43

SqliteiPad

2011-07-04 13:51:02

QT 對象 模型

2011-08-01 17:31:25

Xcode開發 Cocoa

2011-06-30 10:59:43

2011-07-19 15:33:57

iPhone

2022-09-09 08:08:28

開源項目服務

2018-01-08 15:13:15

httphttpsSSL證書

2015-08-19 09:10:37

程序員面試

2021-05-17 08:18:35

Java內存模型JMM

2024-03-18 00:00:05

Java服務JVM

2012-05-01 21:27:55

圖標

2017-10-19 16:27:34

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 欧美一区二区网站 | 夜夜爽99久久国产综合精品女不卡 | 国内精品久久影院 | 欧美色影院 | 欧美日韩国产欧美 | 日本一二三区电影 | 97av视频 | a级大片免费观看 | av天空| 亚洲欧美精| 中文字幕在线免费视频 | 欧美综合一区二区三区 | 国产99久久 | 一区在线视频 | 99久久精品免费看国产四区 | 黄色免费网站在线看 | 91精品国产综合久久久久久蜜臀 | 亚洲一区中文字幕 | 91.色 | 黄色三级在线播放 | 九九综合九九 | 日韩一区二区福利 | 精品久久精品 | 久久777| 久久久久国产视频 | 美女在线观看av | 久久久久久国产精品免费免费 | 久久久久久久久国产 | 成年视频在线观看 | 欧美国产日韩一区二区三区 | 日韩中文字幕网 | 中国一级特黄视频 | 欧美极品在线观看 | 一级黄色毛片 | 欧美精品一区二区三区在线播放 | 欧美成人手机在线 | 另类二区| 亚洲精品乱码8久久久久久日本 | 不卡一区 | 久久九九网站 | 一区二区三区四区在线免费观看 |