Revoke SSL Certificate 有意義嗎? - 資安

By Skylar DavisLinda
at 2008-09-17T18:25
at 2008-09-17T18:25
Table of Contents
大部分的 CA 都會提到說如果 private key 被偷了,
可以 revoke 先前發的 SSL Certificate 再用新的 private key 重新發一個.
但是 browser 好像只有靠內建的 CA public key 來驗證 Certificate 的真實性,
然後檢查有效日期, 網址之類的, 並不會真的連到 CA Server 做驗證,
換句話說, 如果 private key 被偷, 那已經發出的 Certificate
根本不能真的被 revoke 啊... 做這個動作有什麼意義?
--
Tags:
資安
All Comments

By Hazel
at 2008-09-20T22:04
at 2008-09-20T22:04

By Heather
at 2008-09-23T02:50
at 2008-09-23T02:50
Related Posts
重灌後的空窗期

By Daph Bay
at 2008-09-15T17:17
at 2008-09-15T17:17
硬體維修課程

By Rae
at 2008-09-15T12:41
at 2008-09-15T12:41
透過SSH 傳輸檔案有可能被第三方取得嗎?

By Quanna
at 2008-09-12T12:12
at 2008-09-12T12:12
想知道在區網上其他電腦的流量

By Daniel
at 2008-09-07T21:07
at 2008-09-07T21:07
Re: [問題] 網路傳送封包異常大量

By Hamiltion
at 2008-09-04T12:39
at 2008-09-04T12:39