首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >证书如何验证网站所有者的身份?

证书如何验证网站所有者的身份?
EN

Stack Overflow用户
提问于 2020-07-06 22:06:39
回答 1查看 40关注 0票数 0

我不明白SSL证书有什么价值来向用户保证网站属于证书中所写的实体。任何人都可以购买域名并以他想要的方式填写证书,证书颁发机构不会检查域名所有者的id并将其与他填写的证书进行比较。然后,证书将向访问该站点的用户显示虚假信息。

EN

回答 1

Stack Overflow用户

发布于 2020-07-06 23:07:40

我不明白SSL证书有什么价值来保证用户网站是有效的。

它没有这样的价值。证书不会对网站是否“有效”(不管这首先是什么)或“安全”做出任何声明,也不会对网站的内容或所有者做出类似的声明。证书只能确保到达的网站是URL中显示的域。这样可以防止中间人对通信的攻击。

...证书颁发机构不检查域名所有者的id,并将其与他在证书中填写的id进行比较

对于域验证(DV)证书,证书中甚至不显示域所有者,而只显示域名。并由CA检查请求证书的人是否实际控制了域。扩展验证(EV)证书包含所有者信息,这些信息也由CA验证。

票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/62757818

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档