【发布时间】:2014-12-26 20:50:06
【问题描述】:
购买数字证书时,将通过递归地遵循以根 CA 的证书结尾的“颁发者”机构链进行验证。
对一些销售证书的公司网站的检查表明,他们的证书实际上是由同一公司的中间 CA 颁发的。叶证书和(可免费下载的)中间证书都必须安装在 Web 服务器上才能正常工作。
各种文档解释了在中间 CA 是与根 CA 不同的公司时此设置如何工作。但在这里他们是为同一家公司服务的。
是否有人知道 CA 会从中间 CA 而不是其自己的根 CA 颁发证书的一些关键原因?我认为这种情况有助于各种管理方案(例如,可以将中间证书设置为在根证书之前过期),但在某种程度上我在这里猜测。
谢谢
【问题讨论】:
标签: ssl certificate ssl-certificate x509certificate ca