我購買了一個域名。我設置了一個部署在Apache上的網站,該網站可以在我的域中訪問,目前使用http協議「端口80」。我現在想要爲SSL配置這個Apache服務器。我正在評估下面的2個選項。爲什麼SSL不能使用自己的CA來啓用Apache?
選項1:我創建「證書籤名請求」(CSR),然後在充當CA的同時,基於CSR創建證書,然後將Apache配置爲在端口443上運行,我創建。選項2:我創建了CSR,我將我的CSR提交給像賽門鐵克這樣廣爲人知的CA,以獲得證書。然後,我將Apache配置爲使用Symantec提供的證書在端口443上運行。
選項#1的缺點是什麼?
從最終用戶的角度來看,「訪問我的網站的人」,他們會有什麼跡象表明我使用了選項#1?
使用選項#1假設我無法讓最終用戶訪問我的網站以獲取綠色欄菜單,是否正確?
最終用戶得知我沒有使用高度認可的CA有什麼啓示?對於高級用戶,他們可能會知道單擊瀏覽器URL欄左側的按鍵圖標要查看此CA信息...但對於典型/大多數用戶,他們是否會以任何方式知曉? – wesg
默認情況下,他們不會信任您的證書,因此他們將獲得不受信任的證書通知。只有在他們信任簽名證書的情況下才能避免通知。大多數CA都將自己的證書追溯到自動獲得瀏覽器信任的證書。 – Brody
有些服務器現在非常清楚證書是不可信的 - 通常會阻止該頁面,直到您允許爲止。 – Brody