【问题标题】:Green Bar for Self-Made SSL自制 SSL 的绿条
【发布时间】:2012-06-08 13:42:16
【问题描述】:

因此,考虑到 SSL 的定价,我选择尝试创建自己的 SSL 证书(仍在开发中)。

完成该部分后,如何设置证书的 EV 和绿条方面?

【问题讨论】:

  • 这个呢:instantssl.com/ssl-certificate-products/… 甚至这个godaddy.com/compare/… 。但 Paddy 是对的,因为如果每个人都可以这样做,怎么会有人知道证书是否已保存。
  • 请注意,公共互联网上的自签名证书将为您的所有访问者生成全屏浏览器警告
  • 考虑到 SSL 的定价,您已经超出了预算。您最好调查其他 CA。你会得到一个惊喜。

标签: asp.net linux apache ssl certificate


【解决方案1】:

如果您的用户可以导入您自己的 CA 证书并以他们可以独立验证的方式进行验证,那么创建您自己的证书(并使用您自己的 CA)是有意义的。通常,这在机构的网络上运行良好,在配置集中管理的机器(和类似情况)时,有人安装额外的 CA 证书作为操作系统配置的一部分。在这些条件下,这将毫无问题地为您提供蓝条。

扩展验证证书(产生绿色条)依赖于两件事:

第二点会阻止你自己做。非 EV 证书是您可以通过一些额外的配置步骤在您控制的机器上实现的东西。 EV 证书还要求您控制浏览器的编译:这不会发生在 IE 等专有浏览器中,而且对于开源浏览器(例如 Firefox/Chromium)来说仍然需要大量工作,因为您将无法依赖预编译的二进制文件(并且您必须为每个新版本自己重新编译它)。

【讨论】:

    【解决方案2】:

    我认为您可能会发现所有这些好东西(假设您在谈论浏览器中的挂锁和绿条)都取决于认证的另一部分,即证书是由已验证您身份的可信提供商 - 您自己可能无法做到这一点。

    【讨论】:

      【解决方案3】:

      SSL 证书的整体理念是每个人都信任的人(mozilla、microsoft)证明验证者(thawte 等)来证明他们(以某种方式)审核的网站是真实的。这不适用于您的证书,这个想法是信任链。微软信任thawte,他们信任你。在你的情况下没有人信任你,所以你的自签名证书对浏览器没有任何意义。

      【讨论】:

        猜你喜欢
        • 1970-01-01
        • 2013-06-17
        • 1970-01-01
        • 2017-09-04
        • 2016-02-24
        • 1970-01-01
        • 1970-01-01
        • 2021-09-11
        • 1970-01-01
        相关资源
        最近更新 更多