2014-01-10 5 views
-1

Когда я покупаю SSL-сертификаты, я уверенно передаю CSR через веб-сайт поставщика. Затем поставщик отправляет мне сертификат, который мне нужно установить на моем сервере.Безопасно ли отправлять SSL-сертификаты?

Безопасно ли отправить такой сертификат? Например, если кто-то перехватил электронное письмо с моим сертификатом, могли ли они компрометировать/расшифровать мой SSL?

Если да, то какой самый безопасный способ получить сертификат от моего поставщика на моем сервере?

+0

Это безопасно, потому что у вас все еще есть ключ _private_. –

+2

[wpengine имеет хорошую статью] (http://wpengine.com/support/how-does-all-this-work-https-ssl-certificates-ca-public-and-private-keys-csrs/), объясняющий в простой язык, какова роль ЦС. Поскольку ЦС подписывает ваш сертификат, построенный вокруг вашего _public key_, этот компонент является общедоступным. Это то, что ваш сервер отправляет клиентам для дешифрования трафика на другом конце. Пока ваш _private key_ защищен, ни один другой домен не может выдавать себя за вас. –

ответ

2

Да, это безопасно. Вам необходимо защитить закрытый ключ, который соответствует открытому ключу сертификата.

Свидетельство публично; при его установке он будет отправлен всем, кто подключается как часть процесса для аутентификации вашего сервера.

Смежные вопросы