[請益] Revoke SSL Certificate 有意義嗎?

看板NetSecurity (資安 資訊安全)作者 (邀怪)時間17年前 (2008/09/17 18:25), 編輯推噓0(003)
留言3則, 1人參與, 最新討論串1/1
大部分的 CA 都會提到說如果 private key 被偷了, 可以 revoke 先前發的 SSL Certificate 再用新的 private key 重新發一個. 但是 browser 好像只有靠內建的 CA public key 來驗證 Certificate 的真實性, 然後檢查有效日期, 網址之類的, 並不會真的連到 CA Server 做驗證, 換句話說, 如果 private key 被偷, 那已經發出的 Certificate 根本不能真的被 revoke 啊... 做這個動作有什麼意義? -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 60.251.144.115

09/17 19:09, , 1F
建議再好好的把憑證跟加密好好看一次吧
09/17 19:09, 1F

09/17 19:10, , 2F
還有 如果CA大公司的private key被偷
09/17 19:10, 2F

09/17 19:10, , 3F
那會是場非常大的災難...
09/17 19:10, 3F
文章代碼(AID): #18qDiGtl (NetSecurity)
文章代碼(AID): #18qDiGtl (NetSecurity)