【发布时间】:2017-07-27 21:14:27
【问题描述】:
自签名证书始终被视为仅用于测试的证书。但据了解,如果出于正确的原因使用它进行生产是完全可以的。我正在尝试向我的客户提供一些关于使用什么的指南。例如:
- 身份验证:不能使用自签名,因为浏览器不会信任“自我”颁发者。因此,对于服务到服务或服务到客户端的身份验证,不能使用自签名。除非在验证之前有预指纹/CN 白名单流程。很多人都这样做,例如我上传管理证书公钥的 Azure,用于对其 API 进行身份验证。
- 签名:不可以,因为发行人不信任。除非在验证之前有预指纹白名单过程。除非在验证之前有预指纹/CN 白名单流程。
- 加密:完全可以使用自签名,因为不需要链信任。万一受到攻击,MIM 证书根本不会解密,没有其他影响。
我希望社区提供一些想法/建议/指南,以确保我的建议朝着正确的方向发展。
谢谢。
【问题讨论】:
-
但是你为什么要首先使用自签名证书呢?与受信任的 CA 签名证书相比,没有任何优势。
-
CA 签名需要花钱,我的客户生成了 20000 多个证书,因此他们节省了很多钱。这就是为什么。
-
Let's encrypt 证书是不可能的?
-
我认为这个问题更适合security.stackexchange.com
-
案例 (3) 不是“完全可以”。在发生攻击的情况下,如果 MITM 证书最终被信任,则对等方最终将被信任,并且 SSL 将终止于攻击者,而他可以看到明文。证书不执行或参与 SSL 加密或解密。这不是与“(1) 身份验证”分开的威胁模型。
标签: security ssl certificate