首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >将自签名证书导入受信任的根证书颁发机构存储时是否存在安全问题?

将自签名证书导入受信任的根证书颁发机构存储时是否存在安全问题?
EN

Security用户
提问于 2022-07-28 03:59:30
回答 1查看 129关注 0票数 1

我有一个使用自签名证书的ESXi服务器,浏览器发出警告说,SSL证书是不可信的。

我想将该证书放入可信的根证书颁发机构存储中。这能消除警告信息吗?

另外,是否可以创建相同的自签名证书?例如,攻击者意识到我在受信任的根证书颁发机构存储中具有自签名证书,并且他们使用相同的参数进行(自签名)证书验证。他们能执行MiTM攻击吗?

EN

回答 1

Security用户

回答已采纳

发布于 2022-07-28 22:50:30

生成自签名证书的过程包括获取用于证书的随机生成的密钥。您的操作系统提供了用于创建用于此目的的加密安全随机数的工具。因此,您生成的每个证书都将具有唯一的密钥,没有人能够(轻松)创建相同的证书。

使公钥密码学工作的部分原因是你从来没有向任何人透露过密钥。ESXi服务器将向您的web浏览器证明它知道密钥,但从不告诉您密钥是什么。所以没有人能复制你的证书,然后用这种方式制作一个新的证书。他们需要侵入服务器并从那里窃取密钥,在那里他们将复制您自己签名的证书是您最不担心的。

将自签名证书添加到受信任的根存储区可能会消除警告,只要它是一个其他有效的证书,它遵循主机名和有效期的所有规则。它不会产生任何新的安全问题,而且比仅仅接受证书警告要好得多,因为如果您经常只单击“确定”,其他人可能会假装是您的ESXi服务器,拥有任何自签名的证书,除非您每次仔细检查证书,否则您不会注意到的。

票数 1
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/263683

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档