作者macbuntu (邀怪)
看板NetSecurity
标题[请益] Revoke SSL Certificate 有意义吗?
时间Wed Sep 17 18:25:19 2008
大部分的 CA 都会提到说如果 private key 被偷了,
可以 revoke 先前发的 SSL Certificate 再用新的 private key 重新发一个.
但是 browser 好像只有靠内建的 CA public key 来验证 Certificate 的真实性,
然後检查有效日期, 网址之类的, 并不会真的连到 CA Server 做验证,
换句话说, 如果 private key 被偷, 那已经发出的 Certificate
根本不能真的被 revoke 啊... 做这个动作有什麽意义?
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 60.251.144.115
1F:→ HeculePoirot:建议再好好的把凭证跟加密好好看一次吧 09/17 19:09
2F:→ HeculePoirot:还有 如果CA大公司的private key被偷 09/17 19:10
3F:→ HeculePoirot:那会是场非常大的灾难... 09/17 19:10