무료 SSL 인증서는 안전합니까?


답변:


5

회사가 SSL 인증서를 청구하는 유일한 이유는 인증서를 작성하는 데 시간과 노력을 기울이고 작업에 대한 대가를 지불하기를 기대하기 때문입니다 (물론 이익). 그러나 그들은하지 않습니다 그들이 서비스의 무료 제공이 할 수있는 단지처럼하지 않을 경우 충전에. SSL 인증서의 중요한 점은 주요 브라우저 제조업체가 인증서 발급자를 신뢰할 수있는 것으로 인식하는지 여부입니다. 그들이하는 경우, 브라우저는 인식 된 다른 제공자와 마찬가지로 사이트를 안전한 것으로 표시합니다. 인증되지 않은 인증서로 보안 된 웹 페이지에 액세스하려고 시도하는 사용자가없는 경우 인증서가 인식되지 않음을 알리는 경고 메시지가 표시되고 진행하지 않도록 경고합니다.

실제 질문은 "주요 브라우저 제작자들이 어떤 무료 제공을 신뢰할만한 것으로 인식하고 있는가"입니다.


즉, 자체 생성 된 인증서이기 때문에 발급 인증서 공급자로부터 "확인 된"것이 아니라 안전한 인증서입니다. 왜 웹 서버 자체가 인증서를 확인할 수 없는지 궁금합니다. 그러나 다시, 나는 그들이 $ $를 그렇게하지 않을 것이라고 생각합니다.
Talvi Watia

서버가 제공하는 인증서의 유효성을 결정하는 것은 브라우저입니다. 자체 서명 된 인증서는 보안 연결을 생성하지만 서버가 자신이 주장하는 사람, 즉 인증 기관이 소유 한 서버를 소유하고 있는지 확인하지 않으며 인증서 확인 및 인증 프로세스에 대한 비용을 청구합니다. 서버가 제시 중입니다.
danivovich

2
@Talvi : 좋은 농담! ... 잠깐, 그건 농담 이었지? 인증서는 무엇보다도 서버의 ID를 확인하는 데 사용됩니다. 인증서를 요구하는 것은 누군가의 ID를 묻는 것과 같습니다. "이름이 뭐예요? Joe Blow. 나에게 ID를 보여줄 수 있습니까?" 그런 다음 그 사람은 종이 한 장을 가져다가 "Joe Blow"라고 쓰고 여러분에게줍니다. 여기, 내 아이디가 있습니다. 그래서 당신은 그것을보고, "아, 알겠습니다. 종이에 있다면 사실이어야합니다 ... 자체 인증서를 생성하는 서버는 거의 같은 것입니다." 내 은행? ""예. 이것들은 당신이 찾고있는 드로이드가 아닙니다 "
Sylver

2
@ 실버 어떤 대안이 있다고 생각하십니까? "당신의 이름은 무엇입니까? Joe Blow. ID 좀 보여 주시겠습니까?" 그 사람은 약간의 종이를 가져다가 "Joe Blow"라고 쓰고 친구에게주는 Very Sign을 소개합니다. 여기, 내 아이디가 있습니다. 그래서 당신은 그것을보고, "아, 알겠습니다. 종이에 있다면 사실이어야합니다 ... 인증서의 식별 속성은 실제로 암호화 기술의 부수적 인 이점입니다. 가서 확인하십시오. 누가 verisign.com
robertc

1
@robert : Veri Sign이 Joe Blow의 친구가 아닌 것을 제외하고는 정확합니다. 베리사인 (Verisign)은 규제 대상 회사로서 주요 사업은 사람들의 정체성을 증명하는 것입니다. 여권이나 신분증은 멋진 종이에 인쇄하는 멋진 작품이지만, 위조에 대한 심각한 처벌이 있기 때문에 신청자의 신원을 확인한 신뢰할 수있는 기관에서 발급했다고 생각하기 때문에 수락합니다. 처음에는 가짜가 쉽지 않습니다. Verisign으로부터 인증서를 받으려면 먼저 귀하가 적법한 지 확인합니다. ...
Sylver

4

SSL 서비스를 잘 비교하려면 Wikipedia 를 살펴보십시오 . startcom 에는 IE, FF 및 Safari에서 인식하는 무료 SSL 인증서 서비스가있는 것 같습니다 .

주변에 다른 비슷한 서비스가 있다고 생각합니다. 주요 문제는 최신 브라우저에서 지원되는 공급자를 찾는 것입니다. 브라우저가 사용자에게 인증서가 신뢰할 수 없다고 경고하는 것은 변환 및 판매의 POV에서 인증서를 전혀 가지고 있지 않은 것보다 나쁩니다.



Wikipedia 웹 사이트가 삭제되었습니다. 거기에 새로운 것을 추가 할 수 있습니까?
Léo Léopold Hertz 준영

0

공개 키 인프라 는 사용자의 신원을 확인한 후 보증 할 수 있는 신뢰할 수있는 타사 에 의존 합니다.

인증서에 대해 Verisign과 같은 주요 인증 기관에 지불하면 본인의 신원과 인증서의 유효성을 보증 할 수있는 평판이 좋고 신뢰할 수있는 제 3 자로서의 평판을 지불하게됩니다. 실질적인 관점에서 볼 때 이는 주요 브라우저가 해당 기관에서 서명 한 인증서를 신뢰하도록 사전 구성되어 있음을 의미합니다.

나는 당신을 위해 무료로 인증서를 만들 수 있지만, 나는 내가 누군지 아무도 모르기 때문에 보증이 상대적으로 가치가 없습니다.


0

verisign, globalsign, COMODO와 같은 주요 인증 기관조차도 제품을 신뢰할 수 있고 평가할 수있는 기회를주기 때문에 SSL 인증서의 무료 기간을 제공합니다.

당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.