首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >如何使用通配符证书?

如何使用通配符证书?
EN

Server Fault用户
提问于 2014-12-05 15:14:42
回答 1查看 132关注 0票数 0

我有一个通配符证书(pfx文件),我对如何使用它有疑问。我是否应该在我的所有应用服务器上安装该证书,或者创建一个新的证书并使用通配符证书进行签名?

我读过关于这些问题的限制,并不是所有的通配符证书都可以签署其他证书,那么如何检查我是否能够这样做呢?

但最重要的是,我应该这么做吗?我问这个问题是因为根据我所读到的,pfx文件包含通配符的私钥。换句话说,域名的私钥,所以如果服务器被泄露,这个文件被窃取,后果可能会很严重。

我是否正确地理解了这种情况?

EN

回答 1

Server Fault用户

回答已采纳

发布于 2014-12-05 18:19:03

我应该在所有的应用服务器上安装它吗?

是。

或者创建一个新证书并使用通配符证书进行签名。

这是不可能的。

..。并不是所有通配符证书都可以对其他证书进行签名。

没有CA会给你一个证书来签署别人(至少没有,除非你有很多钱,并且对证书有独到的知识,以及如何保证他们的安全等等,这是你目前还没有的)。

因此,如果服务器被破坏,该文件被窃取,后果可能是非常严重的。

是的,如果服务器被破坏了,私钥就会被破坏,所以你必须保证服务器的安全。

票数 2
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/649748

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档