什么时候应该使用私有根,什么时候又该使用公共根?

发布时间:2018/11/24 14:29:30 打印 字号:

私有根对内部操作是有帮助的。然而,当你谈论面向公众的网页时,你就需要一个来自公共根的证书。想想你的网站。当用户访问你的站点时,他们的浏览器拥有根吗?如果是私有根,答案取决于网站是否是通过企业管理的计算机访问的。


如果你已经将私有根分配给了这个设备,浏览器就能拥有私有根。如果证书是由私有根签发的,而该私有根已经添加到了浏览器的信任存储列表中,那么当证书连接到网页时,浏览器就会信任它。


但是,如果这是一个世界上任何人都可以访问的公共网页呢?情况又会是什么样?除非你已经将你的私有根分配给了所有用来访问页面的单个设备上(这是不可能的),用户将会收到一条警告信息,称签发证书的根是不可信的。


如今,浏览器正在发出严重警告信息。这样,用户要么不能访问页面,要么会被强迫更改其设置,以便进行连接。显然,这不是一个好的事情。