首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >向pkcs中的客户发送服务器证书?

向pkcs中的客户发送服务器证书?
EN

Server Fault用户
提问于 2014-01-06 14:54:08
回答 2查看 209关注 0票数 0

一家客户/合作伙伴公司要求我为我们的一个was服务器发送证书,并以.pkcs或.pem格式发送相应的根ca证书,以便将其安装在他的Riverbed代理中,以获得更好的性能。

证书不是自签名的(GlobalSign),因此除了他自己应该能够获得根CA证书之外,在pkcs或pem中使用它是正确的吗?

这难道不能让他用我们的域名安装一个网络服务器,并拥有一个有效的证书吗?

谢谢

sted

EN

回答 2

Server Fault用户

回答已采纳

发布于 2014-01-06 17:42:28

SSL加速与河床需要证书和私钥安装在服务器端钢头设备。

这允许客户端主机设置SSL会话,服务器端将拦截该会话。这意味着服务器端的钢头需要证书和私钥。

服务器端的钢铁头与实际的服务器启动SSL会话,并使客户端的钢铁头知道会话密钥。

净效果是客户端的SSL连接在逻辑上终止于服务器,而物理上则在客户端Steelhead终止。

查看河床网站,了解更多关于SSL加速与河床:http://media-cms.riverbed.com/documents/FeatureBrief-Riverbed-SSL.pdf的详细信息。

票数 1
EN

Server Fault用户

发布于 2014-01-06 15:11:35

证书是公钥+所有者数据,由某人(OS、浏览器、组织、.)的证书颁发机构签名。相信他们已经核实了你的身份。

如果他们想要欺骗您的服务器,他们还需要您的私钥(您不能给他们-因此名称中的“私有”)。

您甚至可以从浏览器导出您的证书(或者他们可以这样做)。

firefox程序(24 esr):

  • 单击url栏中url旁边的"lock“符号,获得更多信息。
  • 弹出一个新窗口,单击“查看证书”。
  • 弹出一个包含证书数据的新窗口--单击“详细信息”选项卡,然后导出。
票数 0
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/565347

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档