答えて

3

一般的には:いいえ、通信はOKではありません。

証明書は、発行者が発行者が行った身分証明書(およびその他の)要件を満たしていることを発行者が保証するものです。証明書の公開鍵が実際にサブジェクトに関連付けられていることを確認します。

認証プロセスの有効期限が長かったほど検証プロセスは長くなりましたが、それはもはや成立しなくなる可能性が高いためです。あなたがawesomesauce.example.comを買ったとし、そのためのTLSサーバー証明書を持っていて、証明書に有効期限がなかったとします。 1年後には、レジストラに支払うことを忘れて、名前を忘れてしまいます。他の誰かが来て、買って、そこに人気のあるウェブサイトを持っています。あなたはあなたがそのサイトとしてあなたを識別する証明書を持っていることを認識しているので、百万のBTCのためにそれを使って、さまざまなID窃盗犯罪を行ういくつかのハッカーグループにそれを販売します...

これは有効期限に似ています運転免許証。多分あなたの視力は許容される閾値を下回ったので、運転してはいけません。多分あなたは移動し、カード上のアドレスはもはや信頼されるべきではありません。そこに有効期限を叩くと、その中の事実を再確認する必要があります。

https://expired.badssl.com/にリクエストすることで、クライアントが期限切れを処理する方法を知ることができます。それが機能すれば、あなたは古いクレームを信頼しています。そうでない場合は、クライアントが正しいことをしていることに満足してください。

関連する問題