我想在不依赖第三方CA的情况下使用TLS设置一个TLS服务器。2023年还可能吗?
FreeBSD使用了这个特性,现在使用的是“让我们加密”(以及许多关注隐私的项目)。
您现在有使用此技术的now服务器示例吗?这是所有浏览器都支持的吗?
如果不支持,是否可以使用另一种技术来提供TLS功能,而不依赖第三方CA,并且仍然避免在客户端发出任何警告?
发布于 2023-05-22 12:27:19
这是所有浏览器都支持的吗?
戴恩维基百科页面显示,DANE不受任何主要浏览器的本地支持。
如果不支持,是否可以使用另一种技术来提供TLS功能,而不依赖第三方CA,并且仍然避免在客户端发出任何警告?
大多数浏览器支持的唯一服务器身份验证技术是使用选定的第三方CA的PKI。
https://security.stackexchange.com/questions/270359
复制相似问题