Cách thức hoạt động của chuỗi chứng chỉ (Certificate chains)

TricksMMO

Administrator
Staff member
(Chuỗi chứng chỉ) được sử dụng để xác minh chứng chỉ người dùng cuối dựa trên danh sách trung gian và chứng chỉ gốc.

Để chứng chỉ SSL đáng tin cậy, chứng chỉ phải được cấp bởi Cơ quan Chứng nhận (CA).

Nói chung, các cơ quan chứng nhận nổi tiếng như Verisign, Digicert và ủy thác được hầu hết các trình duyệt chấp nhận tự động.

Dưới đây là một ví dụ về chứng chỉ SSL không hợp lệ.Nếu bạn có lý do nào đó để truy cập trang web có cùng tình huống như ví dụ dưới đây, bạn có thể tham khảo bài viết về cách khắc phục lỗi "Kết nối của bạn không riêng tư" trên Windows 7.

Một chuỗi chứng chỉ đáng tin cậy phải được xây dựng theo chứng chỉ.ca và tất cả các chứng chỉ bao gồm chứng chỉ trung gian phải là root.

Dưới đây là 5 ví dụ về chứng chỉ:

Google.com - Được cấp bởi chứng chỉ.ca (Chứng chỉ người dùng cuối)

Giấy chứng nhận giang-was được cấp cho chứng chỉ.ca, bởi một số trung gian-1.ca

Giấy chứng nhận giang-was được cấp cho một số trung gian-1.ca, bởi một số trung gian-2.ca

Chứng chỉ Giang lợn-Was được cấp cho một số trung gian-2.ca, bởi Digicert.ca

Chứng chỉ gốc - Được cấp cho Digicert.ca, bởi Digicert.ca

Khi bạn đặt chứng chỉ người dùng cuối, chẳng hạn như chứng chỉ trong ví dụ trên được mua từ chứng chỉ.ca, bạn phải thu thập chứng chỉ trung gian và cài đặt chúng.

Chuỗi chứng chỉ này cho phép yêu cầu xác định rằng người gửi và tất cả các chứng chỉ trong chuỗi là đáng tin cậy, nhưng nếu loạt chứng chỉ SSL không hợp lệ hoặc bị hỏng, chứng chỉ của bạn sẽ được cập nhật bởi một số.Device.

Dưới đây là danh sách một số trường hợp đã biết.Khi sử dụng bất kỳ ca làm việc nào, người dùng phải tin vào sự thay đổi đó.Trong trường hợp trình duyệt web đã nhận thấy chứng chỉ trang web đáng tin cậy, trình duyệt sẽ cho phép người dùng truy cập.Trong trường hợp ngược lại, người dùng sẽ đưa ra quyết định có tin vào sự thay đổi đó hay không.Một số trường hợp tuyên bố rằng 99% trình duyệt đã được tin cậy.

Verisign

Thawte

Geotrust

Cố lên bố

Cas không có bộ sưu tập cáp

Hãy để mã hóa

Bắt đầu

Cacert
=======================================
(Certificate Chains) is used to verify the end user certificate based on the intermediate list and root certificates.

In order for the SSL certificate to be reliable, the certificate must be issued by a certification agency (CA).

Generally, well-known certification agencies such as Verisign, Digicert and Entrust are automatically accepted by most browsers.

Here is an example of an invalid SSL certificate. If you are for some reason to access the website with the same situation as the example below, you can refer to the article on how to fix the error "Your connection is not private" on Windows 7 thoroughly.

A reliable chain of certificates must be built by Certificate.Ca and all the certificates including intermediate certificates must be root.

Here are 5 examples of certificates:

Google.com - Granted by Certificates.Ca (end user certificate)

Certificate of Trung Giang-was granted for Certificates.ca, by some-Intermediate-1.ca

Certificate of Trung Giang-was granted to some-Intermediate-1.ca, by some-intermediate-2.ca

Trung Giang Certificate-was granted to some-Intermediate-2.ca, by digicert.ca

ROOT certificate - granted to digicert.ca, by digicert.ca

When you set the end user certificate, such as the certificate in the above example purchased from Certificates.ca, you must collect intermediary certificates and install them.

This string of certificates allows the claim to determine that the sender and all certificates in the series are reliable, but if the SSL certificate series is not valid or broken, your certificate will be newspaper updated by some number.device.

Below is a list of some known cases. When using any shift, the user must believe in that shift. In case the web browser has noticed a reliable website certificate, the browser will allow users to access. In the opposite case, the user will make a decision whether to believe in that shift or not. Some cases claimed that 99% of the browser had been trusted.

Verisign

Thawte

Geotrust

Godaddy

CAS NO CABLE COLLECTION

Let’s Encrypt

Startcom

CACERT
 
Join Telegram ToolsKiemTrieuDoGroup
Back
Top