რა განსხვავებაა თვით ხელმოწერილ სერთიფიკატსა და CA სერთიფიკატს შორის?
რა განსხვავებაა თვით ხელმოწერილ სერთიფიკატსა და CA სერთიფიკატს შორის?

ვიდეო: რა განსხვავებაა თვით ხელმოწერილ სერთიფიკატსა და CA სერთიფიკატს შორის?

ვიდეო: რა განსხვავებაა თვით ხელმოწერილ სერთიფიკატსა და CA სერთიფიკატს შორის?
ვიდეო: Know Your Rights: Family Medical Leave Act 2024, ნოემბერი
Anonim

პირველადი ოპერატიული შორის განსხვავება ა თვით - ხელმოწერილი სერთიფიკატი და ა CA სერთიფიკატი არის რომ ერთად თვით - ხელი მოაწერა , ბრაუზერი ზოგადად მისცემს რაიმე სახის შეცდომას და აფრთხილებს, რომ სერტიფიკატი არ არის გაცემული ა CA . მაგალითი იმისა თვით - ხელმოწერილი სერთიფიკატი ნაჩვენებია შეცდომა წელს ეკრანის სურათი ზემოთ.

ამასთან დაკავშირებით, რას გულისხმობს თვით ხელმოწერილი მოწმობა?

ა თვით - ხელმოწერილი SSL სერთიფიკატი არის იდენტობა სერტიფიკატი ანუ ხელი მოაწერა იმავე სუბიექტის მიერ, რომლის ვინაობასაც იგი ადასტურებს. ამ ტერმინს არაფერი აქვს საერთო იმ პირის ან ორგანიზაციის ვინაობასთან, რომელმაც რეალურად შეასრულა ეს ხელმოწერა პროცედურა. ესენი სერთიფიკატები არ არიან სანდო სხვა აპლიკაციები/ოპერაციული სისტემები.

გარდა ზემოთ, რისი ბრალია თვით ხელმოწერილი სერთიფიკატები? უსაფრთხოების გაფრთხილებები, რომლებიც დაკავშირებულია თვით - ხელი მოაწერა SSL სერთიფიკატები განდევნეთ პოტენციური კლიენტები იმის შიშით, რომ ვებგვერდი არ იცავს მათ რწმუნებათა სიგელებს. დაზიანებულია როგორც ბრენდის რეპუტაცია, ასევე მომხმარებლის ნდობა.

ამასთან დაკავშირებით, რა განსხვავებაა CA სერთიფიკატსა და SSL სერთიფიკატს შორის?

უსაფრთხოების თვალსაზრისით, ორივე სერთიფიკატები მუშაობენ იგივე გზით. მონაცემების მეშვეობით გადაცემული SSL ან HTTPS კავშირი დაშიფრულია უსაფრთხოების მაღალი დონის უზრუნველსაყოფად. The განსხვავება მდგომარეობს მომხმარებელთა ნდობის მოპოვებაში. ა სერტიფიკატი დან CA გულისხმობს, რომ თქვენი ვებსაიტი უსაფრთხოა, რადგან ის დამოწმებულია სანდო წყაროს მიერ.

შეიძლება თუ არა თვით ხელმოწერილი სერთიფიკატების ნდობა?

ა თვით - ხელმოწერილი სერთიფიკატი არის არსებითად არასანდო, რადგან ვინმეს შეუძლია გენერირება ა თვით - ხელმოწერილი სერთიფიკატი . ა თვით - ხელმოწერილი სერთიფიკატი იზოლირებულ ქსელში მხოლოდ ერთი სერვერით და ერთი კლიენტით, ალბათ უფრო უსაფრთხოა ვიდრე ნებისმიერი " სანდო " სერტიფიკატი.

გირჩევთ: