【问题标题】:Expired SSL Certificate and Encryption过期的 SSL 证书和加密
【发布时间】:2011-08-14 05:41:12
【问题描述】:

我对 Web 开发领域相对较新,想知道过期的 SSL 证书是否会导致加密无用,或者网站是否保持加密但不告诉用户存在尚未过期的有效证书?

【问题讨论】:

  • SSL 不加密网站,我认为只是对网站的传输进行加密。

标签: security encryption ssl certificate


【解决方案1】:

这与自签名证书的情况完全相同。连接仍将被加密,但浏览器会警告用户“不受信任”证书(过期或自签名)。

其实 SSL 证书并不加密网页的内容。它使用 AES(或用户浏览器可用的兼容对称加密)进行加密。您的 SSL 证书用于对称加密的密钥协议。

一定要浏览一些“Transport Layer Security”的文章。

【讨论】:

  • @Teoman Soygul - 谢谢。所以当你说 它是用 AES 加密 时,你指的是实际内容吗?此外,当您说连接将被加密时,这与被加密的内容有何不同?
  • 内容使用 AES(HTML)加密。当我说连接时,我指的是握手过程,其中AES加密的密码由双方决定。该密码是用您的 SSL 证书的公钥加密的(实际上不完全是,但简化了)。公钥加密在计算能力方面非常昂贵,因此只有 AES 密码使用证书的公钥加密。其余由 AES 处理,它消耗了更少的计算机时间来加密内容。
  • @Teoman Soygul - 因此即使 SSL 证书已过期,连接仍将被加密。现在假设我通过使用 SSL 的 webmail 访问我的电子邮件帐户并且 SSL 证书已过期,连接将像使用 AES 的内容一样被加密。那正确吗?所以唯一真正的“问题”是信任。
  • 是的,是的。无论是否过期,您的连接都是完全加密的。正如您所说,唯一的问题是信任(以及 Firefox 关于过期证书的丑陋警告)。尤其是在较小的公司中,通过自签名(因此不受信任)证书保护网络邮件是一种常见做法。它仍然提供加密连接并防止掉耳。
  • 其实你是对的。两方生成两个唯一集合或 RSA 密钥并交换公钥,然后将它们用于对称加密的密钥协商。抱歉,我只是想简化一下。
猜你喜欢
  • 2023-01-16
  • 2014-10-14
  • 2010-09-16
  • 2011-08-17
  • 2014-03-30
  • 1970-01-01
  • 1970-01-01
  • 2012-12-17
  • 1970-01-01
相关资源
最近更新 更多