【发布时间】:2020-07-30 04:35:47
【问题描述】:
如果我为不属于我的域提出证书签名请求 (CSR) 并要求 CA 签署我的 CSR,会发生什么情况?
【问题讨论】:
-
CA从不签署 CSR。它签署证书,该证书基于 CSR,但与CSR 完全不同。
-
在颁发证书的技术步骤中什么都没有发生(你可以自己尝试,你可以是CA)。但是,CA 必须在颁发证书之前验证请求。可以通过多种方式验证请求(例如使用 DNS 或 HTTP 查询),但目的始终是确定您是否真的控制了您要求为其生成证书的域。一些证书提供商甚至为您隐藏了 CSR 步骤:他们在您的浏览器中生成一个私钥,您选择域,他们创建数据并将其发送到 CA 进行验证,然后颁发。
标签: ssl openssl cryptography certificate keytool