【发布时间】:2011-03-08 06:36:43
【问题描述】:
我想知道自签名和证书颁发机构生成的证书之间的区别。
我可以轻松地为域 xyz.com 创建一个自签名证书,那么这个证书与 CA 生成的证书有什么区别?
场景
假设站点 xyz.com 由颁发给 xyz.com 的证书保护,并且拥有该站点颁发的证书的客户可以访问该站点。
我还可以为 xyz.com 创建一个自签名证书,那么我的服务器将如何处理这个假证书?
【问题讨论】:
-
致闭门器......我几乎同意这应该在 serverfault.com 上,但同时这是使用 PKI 的开发人员应该知道的信息。
-
您对谁的身份感兴趣?您是在尝试确定客户端是它声称的身份,还是服务器是它声称的身份?
标签: .net wcf security certificate ssl-certificate