【发布时间】:2013-05-26 03:33:07
【问题描述】:
好的,我确定这很明显,但我在这里遗漏了一些非常基本的东西。我们正在向服务器发送一个 http 请求。为了证明是我们发送请求,我们将证书附加到它。
此证书具有受信任的 CA,因此服务器知道该证书是真实的。
我不明白的是,我们对服务器说,好吧,信任来自 Comodo 的证书。美好的。所以我发送了请求,上面写着我是“A 公司”,这是经过 Comodo 认证的。
我们运行服务器的客户只想知道 CA 是谁,以便他们可以信任它。说得通。但肯定需要检查证书中的其他内容以喜欢嵌入的公司名称吗?否则我可以去为我自己的个人公司购买另一个证书,然后从 Comodo 那里得到它,该证书也将根据服务器有效。
请赐教!
谢谢 西蒙
【问题讨论】:
标签: certificate digital-signature