2016-10-15 4 views
1

私はちょうどHTTPSサービスとは何かについてthis articleを読んで、httpsの基本を理解しています。CA証明書とは何ですか、なぜそれが必要なのですか?

httpsコンテンツを要求すると、サーバーはブラウザに公開鍵を送信します。そのため、ブラウザの受信データは公開鍵で復号化されます。

私の質問は、どのようなCA証明書ですか?なぜそれが必要なのでしょうか?

+0

あなたはそうではありません。 [暗号化しよう]をチェックしてください(https://letsencrypt.org/) – erickson

+0

@erickson権限があるのはなぜですか?私の理解は、httpsはポイントツーポイントであり、厳密には2パーティ間です。 –

+0

Stack Overflowは、プログラミングおよび開発に関する質問のサイトです。この質問は、プログラミングや開発に関するものではないので、話題にはならないようです。ヘルプセンターの[ここではどのトピックを参照できますか](http://stackoverflow.com/help/on-topic)を参照してください。おそらく、[スーパーユーザー](http://superuser.com/)や[情報セキュリティスタックエクスチェンジ](http://security.stackexchange.com/)の方が良いかもしれません。また、[Dev Opsについての質問はどこに投稿しますか?](http://meta.stackexchange.com/q/134306)。 – jww

答えて

0

ほとんどの証明書は$ 800かかりませんし、そのようレッツ・暗号化などのCAは(定期的かつ頻繁に更新の追加不便さを犠牲に)無料です

問題は、なぜだろうサーバーが正しいサーバーであるクライアントの信頼?答えは、権限、CA、サーバー証明書の発行と保証です。 CAは、何らかの方法で証明書要求者を検証します。次に、CAは、証明書の信頼性を検証するためのパブリック・インターフェースを提供します。 CAは、OSによって達成されたクライアントおよび/またはブラウザに埋め込まれたCAを有する可能性があることをクライアントに知らせなければならない。

関連する問題