[請益] Revoke SSL Certificate 有意義嗎?
大部分的 CA 都會提到說如果 private key 被偷了,
可以 revoke 先前發的 SSL Certificate 再用新的 private key 重新發一個.
但是 browser 好像只有靠內建的 CA public key 來驗證 Certificate 的真實性,
然後檢查有效日期, 網址之類的, 並不會真的連到 CA Server 做驗證,
換句話說, 如果 private key 被偷, 那已經發出的 Certificate
根本不能真的被 revoke 啊... 做這個動作有什麼意義?
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 60.251.144.115
→
09/17 19:09, , 1F
09/17 19:09, 1F
→
09/17 19:10, , 2F
09/17 19:10, 2F
→
09/17 19:10, , 3F
09/17 19:10, 3F
NetSecurity 近期熱門文章
PTT數位生活區 即時熱門文章