ssl - 什么是 ssl 证书中的数据加密

标签 ssl https ssl-certificate

<分区>


想改进这个问题吗? Update the question所以它是on-topic用于堆栈溢出。

关闭 10 年前

有人可以给我指点有关了解 ssl 证书的“ key 用法”属性的好文章吗?获得以“数据加密”作为值之一颁发的证书的优缺点是什么?

这是推荐的吗?最近我们不得不在我们的网站上托管一个网络服务,供第三方使用,他们的要求之一是证书必须在“ key 使用”中有“数据加密”。目前我们的站点已经有 ssl,但 key 使用没有“数据加密”。

如果说我们购买一个带有数据加密的新证书并将当前站点证书替换为新证书,是否会有任何明显的缓慢?

最佳答案

您可以阅读规范,RFC 5280 4.2.1.3 .基本上, key 使用只是在证书上设置的位,用于限制证书颁发机构使用 key 证明的内容。它不应影响 SSL 性能 - 我认为 SSL 甚至不允许数据加密(使用公钥加密数据与使用公钥为数据建立对称 key )。

关于ssl - 什么是 ssl 证书中的数据加密,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/16716926/

上一篇:security - 为什么允许没有子域的站点使用通配符证书?

下一篇:security - 完整性检查 : SSL+ POST vs. 未加密的 GET

相关文章:

ssl - 替换 Amazon EC2 上的 SSL 证书

macos - OSX 10.5.8 上的 Qt : "The root CA certificate is not trusted for this purpose"

带有公司签名 SSL 证书的 Python setuptools

java - 太阳.security.validator.ValidatorException : PKIX path building failed: unable to find valid certification path to requested target

c# - 使用 crypt32.dll 创建签名证书

android - HttpUrlConnection.connect失败

java - 错误 : SSLHandshakeException

java - 带证书的 SSL 连接

https - PHP、HTTPS、表单提交

google-chrome - 不同的浏览器如何处理混合/不安全的内容?