2014-05-24 90 views
1

證書頒發機構應該驗證一個網站是否真的是他們自稱的人,對。但是證書頒發機構簽署了自己的證書所以這些證書是自簽名的。有沒有辦法可以找出他們在網站上使用的自簽名證書是否有信譽和可信?我該如何信任證書頒發機構

回答

2

您必須相信頒發證書的CA。否則,我們會遇到經典的雞蛋問題,因爲沒有信任和確定性的具體邊界。

一旦你信任的CA發行者,你可以檢查證書是否你實際上是由有關CA頒發寫在命令行上執行以下操作:

$ openssl verify -verbose -CAfile cacert.pem server.crt 

預期輸出:server.crt: OK

如果您收到任何其他消息,證書不是由該CA頒發的。

訪問https://kb.wisc.edu/middleware/page.php?id=4543瞭解更多信息

0

不,你只要相信他們!最常見的方法是遵循羣...例如,從瀏覽器中提取它們(http://curl.haxx.se/docs/caextract.html)。我們總是假設瀏覽器正在爲我們驗證...以及操作系統...

相關問題