腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(517)
视频
沙龙
3
回答
从不知名的一方购买SSL
证书
的风险
、
、
假设我知道一个人正在以非常低的价格出售一份SSL
证书
,假设他们会为我生成一个真实有效的
证书
,因为我
需要
向他们提交我的CSR,并且他们通过了
CA
,从技术上来说,从他们那里购买
证书
有什么风险
吗
?第二个问题是:如果有
证书
,我有什么办法可以知道是谁买的
证书
?(除要求核证机关外) 更新:我的意思是经销
商
以非常便宜的价格销售着众所周知的SSL (Comodo正电SSL),例如比Namec堆这样的经销
商
高出10-20%,但是我<e
浏览 0
提问于2014-04-20
得票数 7
3
回答
1024位SSL
证书
提供
程序
、
最好的1024位SSL
证书
提供
商
是什么?(例如,我尝试使用godaddy.com/ssl,但他们只提供2048位SSL
证书
。 谢谢
浏览 0
提问于2010-11-12
得票数 1
回答已采纳
2
回答
通过转售
商
购买的SSL
证书
的安全性
、
、
很明显,转售
商
不能访问通过他们购买的
证书
的私钥(除非私钥是交给经销
商
或从经销
商
那里获得的;CSR不包含私钥)。但棘手的部分是在重新颁发时所做的验证
程序
(在
证书
有效期内,用不同的私钥颁发类似的
证书
)。 我的经验表明,至少在某些经销
商
-
CA
组合中,旧
证书
在重新发行时不会被自动/立即撤销。我的经验表明,至少在某些经销
商
-
CA
组合(至少域级别),重新验证总是在重新发行期间进行。对
浏览 0
提问于2014-12-25
得票数 1
2
回答
新根和中间
CA
的SSL问题
、
我们的SSL供应
商
的根
证书
之一于2009年12月29日到期。他们有一个新的,将于2029年到期。例如,我们必须从SSL提供
程序
下载新的CRT文件,然后手动将它们导入IE、Firefox等。我们是否应该等待浏览器在下一次计划更新时更新它们的根
CA
列表? 虽然我以前管
浏览 0
提问于2010-01-11
得票数 0
回答已采纳
1
回答
以编程方式安装自签名
证书
、
、
、
、
我正在启动KeyChain intent,用于安装一个自签名
证书
,该
证书
在内存中作为X509Certificate对象(通过X509TrustManager,通过checkServerTrusted方法获得intent.putExtra(KeyChain.EXTRA_NAME, "certificate");新的活动启动,我可以得到消息“
证书
已安装”,但我找不到它通过安全
证书
列表,当尝试连接到该主机时,它似乎没有安
浏览 0
提问于2012-10-18
得票数 5
4
回答
使用免费ssl
证书
是否存在技术缺陷?
、
、
、
、
注这个问题是相关的,但这个是关于免费SSL
证书
的。此外,如果它们在技术上是一样的,你为什么要为免费的东西付费呢?
浏览 0
提问于2012-08-20
得票数 47
回答已采纳
1
回答
Windows :切换具有提供者
证书
的自签名根
证书
、
在我们的Windows域(2008R2和2012R2服务器)中,我们运行的是域
CA
。根
证书
是自签名
证书
.我们也有一个x.509
证书
,从我们的互联网供应
商
(主要是为我们的网站),签署了一个可信的互联网
CA
。 我要做的是从Windows
CA
中删除自签名根
证书
,并将其替换为我们提供
程序
的
证书
。我是否可以使用来自可信
CA
的
证书
作为我自己
CA
的根
证书
?
浏览 0
提问于2015-11-23
得票数 2
2
回答
你
需要
互联网来验证TLS
证书
吗
?
我正在制作一个web应用
程序
,其中一部分实际上是在本地机器上运行的,如果没有可用的互联网连接的话。我想出了如何通过端口为我的应用
程序
提供服务,并将其通过蓝牙提供给iPhones。这意味着手机
需要
连接到类似https://mymachine.local的东西。如果手机已经从以前的浏览中信任根
CA
,那么手机的浏览器会信任通过可信来源带来的我的
证书
吗
?
浏览 0
提问于2019-02-22
得票数 0
回答已采纳
1
回答
x.509
证书
-链签名验证
、
一旦客户端应用
程序
从某个实体下载了一个由
CA
颁发的叶
证书
文件,那么如何验证
证书
的签名呢?具体来说,我不清楚叶
证书
签名是否仅由该叶
证书
公钥(嵌入在
证书
中的公钥)验证,或者是否在某种程度上涉及到父
CA
的
证书
解密/验证过程。在验证了叶
证书
之后,应用
程序
将发行链向上移动到中间
CA
证书
上,在验证该中间
CA
的签名时,是否以某种方式涉及根
证书
浏览 0
提问于2018-05-18
得票数 5
回答已采纳
1
回答
IBM AIX上的定制JCE提供
程序
、
、
、
我正在为客户端编写一个新的JCE提供
程序
,因为我
需要
公开一些自定义的Cipher。在扩展了CipherSpi和ProviderSpi之后,我就可以开始构建了。我已经编写了大多数定制的JCE提供
程序
来支持所需的功能(使用指南),从com.sun.*包扩展ProviderSpi和CipherSpi抽象
类
。我是否
需要
获取IBM Java JDK并扩展com.ibm.*中的抽象
类
?或者,是否可以使用Sun-rooted代码签名
证书
对JCE提供者JAR进行签名,并将其直接放到AI
浏览 5
提问于2013-06-13
得票数 5
回答已采纳
1
回答
如果应用
程序
可以使用多台服务器,那么是否应该实现
证书
钉扎?
、
、
、
在企业环境中,移动应用
程序
需要
用户输入服务器地址才能连接到该供应
商
应用
程序
的特定实例。现在,我在几个来源(例如:这里)中看到,对于移动应用
程序
,应该实现
证书
定位。对于使用预先配置的后端的应用
程序
,我理解
证书
钉扎相对容易实现,并通过减少设备上安装的假
证书
的风险、<em
浏览 0
提问于2021-07-22
得票数 0
回答已采纳
8
回答
我可以通过已签署的中间
证书
成为自己的可信
CA
吗
?
、
、
我是否可以从根
CA
获得一个
证书
,然后我可以使用它来签署我自己的web服务器
证书
?如果可能的话,我会使用已签署的
证书
作为中介签署其他
证书
。我知道我必须用“我的”中间
证书
来配置我的系统,以便向我的客户提供有关信任链的信息。 这个是可能的
吗
?根
CA
是否愿意签署这样的
证书
?贵
吗
?我还对信任链的工作方式有了基本的理解,因为如果您使用一个
证书
加密,那么web流量是“默认”的,该
证书
具有有效的<
浏览 0
提问于2009-08-27
得票数 24
回答已采纳
1
回答
移动浏览器中的JavaScript - GPS位置和HTTPS/SSL
证书
、
、
、
、
我正在运行一个网络应用
程序
,用户可以通过gps请求地图和他们的位置。现在,应用
程序
正在一个廉价的共享主机上运行(我现在不能对此做任何事情),我唯一能做的就是购买一个SSL
证书
来启用https协议。第二个问题:主机提供带有专用ip的ssl
证书
和没有专用ip的ssl
证书
。区别是什么?嗯,我知道什么是专用ip,但是为了我的
需要
(网站+这个
小
应用
程序
),我能从专用ip中得到什么优势呢?第三个问题:如果我从另一个
CA
中选择了一个
证书</
浏览 2
提问于2016-05-31
得票数 0
回答已采纳
1
回答
证书
对intranet SSL有用
吗
?
、
、
、
、
我,一个非安全专家,不
需要
解释为什么安全非专家可以接受较少的安全性。如果有必要,我可以将我的应用
程序
升级到将来使用
证书
。 如果我们的客户不担心他们的员工看到/更改对方的数据,那么No SSL.SSL可能是可以接受的。在没有
证书
的情况下做SSL。对通信进行加密,这至少可以保护数据不被未经授权的员工读取。使用密码,这是与命令行上的ssh相同的安全级别,对
吗
?我不
需要</e
浏览 4
提问于2014-01-03
得票数 43
回答已采纳
1
回答
房产垂直电
商
领域,为开发商客户提供一些小
程序
服务,有相关问题
需要
协助了解?
1、客户和服务
商
之间
需要
授权才能由服务商代客户进行
小
程序
开发
吗
?具体什么流程?3、服务
商
研发一个
小
程序
模版,该
小
程序
模版可以同时维护多个版本
吗
(研发版本)?可以同时维护多
浏览 253
提问于2018-02-27
3
回答
谁应该颁发客户
证书
以进行客户
证书
认证?
、
、
在客户
证书
认证的情况下,谁应该颁发客户
证书
? 在我的经验中,我看到了这两种方法,但我想知道神圣的经文说了什么。
浏览 0
提问于2018-07-31
得票数 4
回答已采纳
1
回答
自发布OpenID提供
程序
与OpenID提供
程序
、
、
、
、
使它简短: 因此,我理解“自我发布的OpenID提供
程序
”可以由我自己托管,并对ID令牌进行签名。来自“普通OpenID提供
程序
”的令牌使用受信任的
证书
签名(例如,因为它是由已经在
证
浏览 3
提问于2016-09-14
得票数 6
回答已采纳
3
回答
如何获得SSL
证书
?
、
我一直在对SSL
证书
进行一些工作,发现有些地方向您收取SSL
证书
的费用,但是,他们是如何获得这样做的权利的呢?并且,如何允许他们出现在浏览器可以识别为真实的“受信任”站点列表上?
浏览 0
提问于2015-10-30
得票数 11
回答已采纳
2
回答
从java连接时,我们
需要
在VM TrustStore中添加已验证的
CA
吗
?
、
、
我正在从一个应用
程序
sayApp1调用另一个应用
程序
(例如App2),该应用
程序
是由验证的
CA
(如Verisign )授权的编辑:- 正如您所说的,无论安装了什么服务器,
浏览 3
提问于2012-03-14
得票数 0
回答已采纳
1
回答
如果我没有自己的企业/公司,如何才能为我的申请获得
CA
证书
?
、
、
我已经开发了一个应用
程序
,我打算出售。我建立了一个网站,有信息和下载链接,广告,支付,一切都准备好了--除了数字签名。我想签署我的应用
程序
,以便Windows和各种反病毒不会纠缠我的客户关于一个未经签名的,未经验证的应用
程序
。我知道,获得
CA
证书
并不是免费的,当然也不便宜,但最大的问题不是价格--而是每个
CA
供应商都
需要
一家注册的公司或企业,而我不这样做。我的问题是--既然我负担不起建立企业的费用(在这个时候,在可预见的将来,也不是任何时候),我如何才能购买
CA
浏览 0
提问于2018-09-27
得票数 5
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
这样改电子文档——无效!
了解便宜EV代码签名证书如何申请
小程序使用的HTTPS证书
SSL证书哪家好?CA机构你选对了吗?
绕过安卓SSL验证证书的四种方式
热门
标签
更多标签
云服务器
ICP备案
对象存储
云直播
腾讯会议
活动推荐
运营活动
广告
关闭
领券