![Что делать, если выдать сертификат без аутентификации домена?](https://rvso.com/image/768913/%D0%A7%D1%82%D0%BE%20%D0%B4%D0%B5%D0%BB%D0%B0%D1%82%D1%8C%2C%20%D0%B5%D1%81%D0%BB%D0%B8%20%D0%B2%D1%8B%D0%B4%D0%B0%D1%82%D1%8C%20%D1%81%D0%B5%D1%80%D1%82%D0%B8%D1%84%D0%B8%D0%BA%D0%B0%D1%82%20%D0%B1%D0%B5%D0%B7%20%D0%B0%D1%83%D1%82%D0%B5%D0%BD%D1%82%D0%B8%D1%84%D0%B8%D0%BA%D0%B0%D1%86%D0%B8%D0%B8%20%D0%B4%D0%BE%D0%BC%D0%B5%D0%BD%D0%B0%3F%20.png)
Я знаю, что для получения сертификата для HTTPS требуется аутентификация домена. Но я действительно не знаю, зачем это нужно. Разве вы не можете просто выдать сертификат без проверки домена? Что произойдет, если я просто дам сертификат? Есть ли какие-то опасения?
Я искал на сайте, но не смог найти удовлетворительного ответа. Мне очень любопытно узнать об этой части.
решение1
Это необходимо для предотвращения подмены веб-сайта. Если вы являетесь владельцем определенного домена, вы можете получить сертификат только для этого домена.
В противном случае кто угодно мог бы запросить доверенный сертификат для веб-сайтов microsoft.com или google.com и подделать их.