Score:0

ฉันต้องใช้ Bundle-ca เมื่อสร้าง pfx หรือไม่

ธง br

ฉันเพิ่งซื้อ "ใบรับรอง SSL เชิงบวก" ไฟล์ crt และ Bundle-ca จากบริษัทที่ออกหลักทรัพย์ (Sectigo) มาถึงทางอีเมล ในการสร้าง pfx ฉันใช้ "PEM TO PKCS #12" จากไซต์นี้ https://decoder.link/converter. จำเป็นหรือไม่ที่ฉันต้องแทรก Bundle-ca ที่ได้รับใน "ไฟล์ Bundle" ใบรับรอง pfx นั้นยังคงสร้างขึ้นแม้ว่าจะไม่ได้ใส่เข้าไป ดังนั้นฉันจึงสงสัยว่าต้องใช้อะไรอีกบ้าง และถ้าไม่รวมใบรับรองไว้ ก็จะมีปัญหาเกี่ยวกับความปลอดภัย

Score:1
ธง cn

สองสิ่ง:

  1. ไม่เคยใช้เครื่องมือออนไลน์เพื่อแปลง PEM/KEY เป็น PFX หรือ PFX เป็น PEM/KEY เพราะคุณทำให้คีย์ส่วนตัวของคุณเสียหายพวกเขาจะมีสำเนาใบรับรองของคุณฉบับสมบูรณ์รวมถึงคีย์ส่วนตัว และสามารถปลอมแปลงเป็นนิติบุคคลที่มีสิทธิ์ในใบรับรองและอาจปลอมแปลงคุณได้

  2. แม้ว่าจะไม่จำเป็น แต่โดยทั่วไปแล้วแนะนำให้รวมใบรับรอง CA เพิ่มเติมในกรณีที่ไม่ได้แสดงบนระบบเป้าหมาย/ไคลเอ็นต์ ใบรับรองเหล่านี้จะถูกส่งไปยังไคลเอ็นต์จากเว็บเซิร์ฟเวอร์ (สมมติว่าคุณกำลังพูดถึงใบรับรอง TLS) และเพิ่ม/ลดความซับซ้อนของการตรวจสอบใบรับรองบนไคลเอ็นต์ ในกรณีนี้ ไคลเอ็นต์ไม่จำเป็นต้องติดตั้งสำเนาของใบรับรอง CA ระดับกลาง ไคลเอนต์จะได้รับการติดตั้งโดยอัตโนมัติระหว่างการจับมือ TLS จากบันเดิลที่ติดตั้งบนเซิร์ฟเวอร์

Sauron avatar
br flag
ขอบคุณสำหรับคำแนะนำ หากฉันเข้าใจถูกต้อง โดยรวม Bundle-ca ระหว่างการสร้าง pfx ฉันจะหลีกเลี่ยงการติดตั้ง ca-authority ในที่เก็บรูทได้หรือไม่
cn flag
ใบรับรองจากบันเดิลไม่ได้ถูกติดตั้งไปยังที่เก็บรูทโดยอัตโนมัติ ระบบปฏิบัติการส่วนใหญ่ป้องกันสิ่งนี้ ที่เก็บรูทได้รับการอัพเดตอย่างชัดเจนด้วยตนเองหรือใช้เครื่องมือการดูแลระบบ การติดตั้งใบรับรองไม่ได้อัปเดตที่เก็บรูท
Sauron avatar
br flag
ฉันสร้างคำถามที่เกี่ยวข้องที่นี่ https://serverfault.com/questions/1068263/

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา