09
2022
07
16:06:27

防火墙CA证书、本地证书和自签名证书有什么区别?

几种类型的证书说明如下表:




类型

描述

说明

自签名证书

自签名证书又称为根证书,是自己颁发给自己的证书,即证书中的颁发者和主体名相同。

申请者无法向CA申请本地证书时,可以通过设备生成自签名证书,可以实现简单证书颁发功能。

设备不支持对其生成的自签名证书进行生命周期管理(如证书更新、证书撤销等),为了确保设备和证书的安全,建议用户替换为自己的本地证书。

CA证书

CA自身的证书。如果PKI系统中没有多层级CA,CA证书就是自签名证书;如果有多层级CA,则会形成一个CA层次结构,最上层的CA是根CA,它拥有一个CA“自签名”的证书。

申请者通过验证CA的数字签名从而信任CA,任何申请者都可以得到CA的证书(含公钥),用以验证它所颁发的本地证书。

本地证书

CA颁发给申请者的证书。

-

设备本地证书

设备根据CA证书给自己颁发的证书,证书中的颁发者名称是CA服务器的名称。

申请者无法向CA申请本地证书时,可以通过设备生成设备本地证书,可以实现简单证书颁发功能。





推荐本站淘宝优惠价购买喜欢的宝贝:

image.png

本文链接:https://hqyman.cn/post/2450.html 非本站原创文章欢迎转载,原创文章需保留本站地址!

分享到:
打赏





休息一下~~


« 上一篇 下一篇 »

发表评论:

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。

请先 登录 再评论,若不是会员请先 注册

您的IP地址是: