下面提到的是我們的證書鏈。兩個都很好用
- 有什么特別的理由我們應該考慮將全球根 CA 作為證書鏈的一部分嗎?
- 如何在沒有全域根的情況下獲得證書?我們可以接近 digicert 以從鏈中洗掉 Global root 嗎?
在 AWS 我找到了這個選項,你指的是這個選項嗎?對應于根 CA
uj5u.com熱心網友回復:
這些基本上是相同的鏈,除了后者額外包含自簽名根證書(相同的頒發者和主題:DigiCert Global Root CA)。
在 Web 服務器內部配置證書時,不應添加根證書。無論如何,它都會被客戶端忽略,因此浪費帶寬,因此可能會使 TLS 握手花費更多時間。
相反,客戶端需要在其本地信任存盤中擁有根證書。如果沒有,則將其發送給客戶端將無濟于事,因為驗證證書時的信任鏈必須始終以本地信任存盤結束,而不是服務器發送的內容。
轉載請註明出處,本文鏈接:https://www.uj5u.com/yidong/508177.html