【问题标题】:Should I use self-signed certificates in general? For SVN in particular?我一般应该使用自签名证书吗?特别是对于SVN?
【发布时间】:2008-11-25 17:49:34
【问题描述】:

使用自签名证书的安全性如何?据我了解,如果我没有来自权威机构的证书,攻击者可能会伪装成我的服务器。这风险大吗?

我应该为 Subversion 购买证书吗?

【问题讨论】:

    标签: svn ssl self-signed


    【解决方案1】:

    只要每个人都知道,将自签名证书用于内部项目并没有真正的危害。从安全的角度来看,您可能希望将证书分发给您的用户,以便他们在进行初始连接时可以确保它是有效的。在这种情况下,没有理由为证书付费。自签名证书提供与付费证书相同级别的加密保护,只是它不会自动被客户端程序信任。

    【讨论】:

    • 一个更可扩展的解决方案是创建和分发公司自己的 CA 证书。然后,您可以向公司中的各种服务器颁发任意数量的证书,而无需分发证书。
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2015-09-20
    • 2015-01-21
    • 1970-01-01
    • 2016-07-08
    • 1970-01-01
    • 2017-01-30
    相关资源
    最近更新 更多