成人黄色在线-国产久视频-精品999www-美女视频一区二区三区-区二区欧美性插b在线视频网站-熟妇人妻无码中文字幕

< 返回新聞公共列表

根證書和中間證書有什么區別?

發布時間:2023-05-08 15:14:56

根證書和中間證書有什么區別?根證書與中間證書的比較歸結為它們在信任鏈中的層次結構位置。沒有根證書或根CA,就不會有中間證書或服務器證書。在本中,小編給大家詳細解釋下。


根證書和中間證書有什么區別?.png


一、什么是根SSL證書?

根SSL證書位于信任層次結構的頂部,是公鑰基礎設施的支柱。根SSL 證書由受信任的證書頒發機構簽署。簡而言之,瀏覽器和應用程序,因為它們在安裝包中包含根存儲。

根存儲是來自各種CA的預下載的受信任根證書的列表。例如,如果 CA根證書未包含在Google的根存儲中,Chrome會將使用該CA的網站標記為不安全。

根證書用于頒發其他證書。如果私有根密鑰被盜,網絡罪犯就會偽造他們自己的可信證書。因此,所有由被黑CA簽署的現有證書都必須被撤銷。如果根證書出現問題,CA會迅速從所有根存儲中刪除并不再存在。

為避免不可想象的情況,CA使用嚴格的安全程序。它們將CA密鑰存儲在一個獨特的硬件安全模塊中。此外,物理計算設備位于帶鋼門和防護裝置的上鎖保險庫中。


二、什么是中間SSL證書?

直接從根證書向最終用戶頒發SSL證書太危險了。為了進一步保護自己,CA提出了另一層安全措施——中間證書。

根CA使用其私鑰簽署中間根,反過來,中間CA使用其私鑰向公眾頒發SSL證書。一個或多個中間證書(一些CA在根證書和最終用戶證書之間使用多個中間證書)充當信任鏈接。

瀏覽器需要它們來識別根CA并接受服務器證書。這就是為什么我們的SSL安裝文件夾可能包含一個中間證書以及我們的主要證書。中間證書的有效期也比最終用戶SSL證書長,盡管它比根證書的有效期短。


三、根證書和中間證書的區別:

1、他們的整體價值

根證書是整個SSL頒發過程的核心。如果根證書遭到破壞,則破壞可能會使頒發它的CA破產。另一方面,中間證書雖然也很重要,但最終只是中間件,在信任鏈中的權重較小。

2、數字簽名序列

根證書使用私鑰簽署中間證書,而后者使用相同的密鑰簽署其他中間證書和服務器證書。

3、發行程序

證書頒發機構簽署根證書,然后將其包含在各種應用程序和程序的根存儲中。為了更好地保護其根證書,CA使用中間證書充當根證書和服務器證書之間的“中間人”。

4、壽命

根證書的有效期長達10到20年,而出于安全原因,中間證書的有效期較短。當我們在信任鏈中移動時,SSL有效性會降低,最終用戶證書只有一年的生命周期。

5、存儲協議

根證書駐留在防彈硬件安全模塊中,在靜止的門后,并在24/7守衛監督下。至于中間證書,它們存儲在我們服務器上的安裝目錄中。


以上是根證書和中間證書的區別,希望能幫助到大家參考!


/template/Home/Zkeys724/PC/Static
主站蜘蛛池模板: 麻豆乱码国产一区二区三区| 国产午夜人做人免费视频网站| 日本成本人三级在线观看| 亚洲一卡2卡三卡4卡无卡下载| 尤物视频在线观看| 人妻夜夜爽天天爽一区| 性xxxxx大片免费视频| 无码人妻一区二区三区在线视频| 日韩精品无码av中文无码版| 少妇裸交aa大片| 国产又粗又硬| 手机看片久久国产永久免费| 精品久久久噜噜噜久久久| 人妻被按摩到潮喷中文字幕| 久久国产精品_国产精品| 夜夜爽妓女8888视频免费观看| 亚洲不卡免费视频| 亚洲最大日夜无码中文字幕| ass日本丰满熟妇pics| 免费国产污网站在线观看| 色欲综合久久中文字幕网| 日本免费人成视频播放| 国产在线无码不卡播放| 国产女人水真多18毛片18精品| 国产佗精品一区二区三区| 任你躁国产自任一区二区三区 | 亚洲 自拍 另类 欧美 综合| 亚洲欧美日韩中字视频三区| 久草热8精品视频在线观看| 黑人巨大无码中文字幕无码| 国产成人av三级在线观看按摩| 国产偷窥熟妇高潮呻吟| 成人精品视频一区二区不卡| 未满十八18禁止免费无码网站| av大片在线无码永久免费网址 | 婷婷久久综合九色综合88| 尤物网址在线观看| 日本高清www无色夜在线视频| 精品无码久久久久久久久| 午夜小视频网站| 亚洲 自拍 欧美 小说 综合|