什么场景需要用私用根?

发布时间:2018/11/24 14:30:15 打印 字号:

内部服务认证是私有根的一个强大的使用用例。比如,私有根对验证虚拟专用网络(VPN)、内部Wi-Fi,wiki页面、或其他支持多因素认证的服务的连接是非常有用的。

在所有这些案例中,你能够控制检查证书有效性的服务器实例,因此,私有根将可以很好进行工作。你的内部操作团队可以将你自己的私有根指定为证书的发行者,当系统对有效性进行检查时,它可以看到它是由你自己的私有根签发的。

相比公共根,使用私有根有属于它自己的好处。如果它是你的企业的专用私有根,那么只有你的团队才能从这个根签发证书。其他任何人都不可以从这个根签发证书。在配置证书文件方面,以及对于在证书中指定的主体来说,从私有根签发的证书有更大的灵活性。

私有根在身份认证方面的好处可以归结于控制。如果你有一个属于自己的专用的私有根,那么你就会对签发流程、证书文件和在证书中指定到的主体有更多的控制权。因为你拥有更多的控制权,所以你的确定性会更大,知道只有你自己才有权利从私有根签发证书。