Рейтинг:0

Что делать, если вы даете сертификат без аутентификации домена?

флаг cn

Я знаю, что для получения сертификата для HTTPS требуется аутентификация домена. Но я действительно не знаю, зачем это нужно. А нельзя просто дать сертификат без проверки домена? Что произойдет, если я просто отдам сертификат? Есть ли опасения?

Я искал на сайте, но не нашел удовлетворительного ответа. Мне очень любопытна эта часть.

slightly_toasted avatar
флаг bd
Что именно вы подразумеваете под аутентификацией домена? Как при создании записи TXT для проверки того, что человек контролирует домен?
Рейтинг:0
флаг cn

Это необходимо, чтобы избежать спуфинга веб-сайта. Если у вас есть определенный домен, вы можете получить сертификат только для этого конкретного домена.

В противном случае любой может запросить доверенный сертификат для веб-сайтов microsoft.com или google.com и подделать их.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.