根證書和中間證書有什麼不一樣
SSL證書(anxinssl.com)是由根證書、中間證書、使用者證書組成的,這是一個完整的證書鏈。很多使用者只瞭解SSL證書,對於它的組成部分不是很瞭解,本文主要來說說根證書和中間證書的區別。
1、含義不同
根證書是擁有可靠根的 CA,儲存在所有全球瀏覽器上。
中間證書是提供中間根的 CA。他們不使用瀏覽器儲存,但連結到第三方根。
2、信任鏈中的價值不同
根證書是珍貴的,在信任鏈中比中間證書具有更高的價值。
中間證書在信任鏈中的價值較小。它充當中介。
3、發行不同
根證書阻止CA直接頒發SSL 證書。相反,他們藉助中間證書籤署端點 (SSL) 證書以防止違規。
中間證書是中間人,它保護根證書並透過簽署中間證書來頒發SSL 證書。
4、吊銷不同
如果由於任何緊急情況而吊銷證書,則無需吊銷根證書。
在緊急情況下,將吊銷中間證書以防止損壞。所有相關的中間體都將被懷疑和刪除。
5、簽名不同
根證書使用私鑰簽署中間證書。
中間證書使用相同的金鑰來簽署其他中間證書(如果有)和端點證書。
6、發行名稱不同
根證書中“頒發給”和“頒發者”欄位的名稱相同。
中間證書的情況並非如此。
7、認證路徑不同
根證書在受信任的根證書頒發機構資料夾中的證書鏈中顯示在最頂層。該路徑包含一個級別。
中間證書位於控制檯根資料夾的中間證書頒發機構選項卡中。它可能有更多的中間體和更多的水平。
8、有效期不同
根證書的有效期通常長達 10 到 20 年。
中間證書的有效期限制為 1 年或 2 年。
9、儲存安全協議不同
根證書儲存在硬體安全模組中。
中間證書儲存在 SSL 安裝資料夾中。
總結一下,根證書處於離線狀態,它們永遠不會到達終端使用者,因為出於安全原因,它們被嚴格保密。相反,中間證書保持線上以供其他中間證書和端點證書的簽名和頒發。 簡而言之,這兩個證書都是 PKI 信任鏈中的關鍵。
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/69933154/viewspace-2923219/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- DV證書和OV證書驗證過程有什麼不一樣
- 根證書是什麼?有什麼用?
- 建立自簽名根證書-中間證書。
- 什麼是國產SSL證書?國產SSL證書和普通證書有什麼區別?
- 什麼是國密SSL證書?和普通SSL證書有什麼區別?
- 多域名證書是什麼?與萬用字元證書之間有什麼區別?字元
- SSL數字證書有什麼功能?為什麼需要SSL證書?
- 什麼是SSL證書?SSL證書的原理和作用是什麼?
- SSL證書有什麼作用?企業為什麼要安裝SSL證書?
- SSL證書是什麼?有什麼作用?
- 根證書 CA
- ios簽名證書:什麼是證書?iOS
- SSL/TLS證書有什麼作用?TLS
- 根證書過期問題大嗎?有什麼影響
- SSL數字證書是什麼?SSL數字證書具體有什麼作用?
- 什麼是SLL證書?伺服器證書伺服器
- OV SSL證書是什麼?有什麼作用
- ILSSI認證和一般的證書有什麼區別?
- ssl證書是由什麼組成?ssl證書是什麼?
- 什麼是域名SSL安全證書?有什麼功能?
- .pfx 證書和 .cer 證書
- 什麼是SSL證書?
- SSL證書是什麼?
- SSL證書為什麼會過期?證書過期會有哪些影響?
- 萬用字元證書有什麼好處?字元
- 賽門鐵克和DigiCert證書有什麼區別?
- 什麼是SSL證書?為什麼要在網站上安裝SSL證書?網站
- 什麼是SSL證書?網站為什麼要安裝SSL證書?網站
- 什麼是國密SSL協議?國密證書與傳統SSL證書有什麼區別?協議
- 什麼是自簽名SSL證書?自簽名證書有哪些安全隱患?
- 哪些人需要考PMP®證書呢?考了PMP®證書有什麼用呢?
- SSL證書為什麼會有有效期?如何有效避免SSL證書過期?
- 什麼是萬用字元SSL證書?它和多域名SSL證書的區別是什麼?字元
- SSL證書屬於數字證書嗎?數字證書有哪些
- 六西格瑪黑帶證書有什麼用?
- 【工作總結】證書到底有什麼用?
- 什麼是16949證書
- 什麼是域名ssl證書?域名ssl證書的分類有哪些?(中科三方)