![如果您在沒有網域身份驗證的情況下提供憑證怎麼辦?](https://rvso.com/image/768913/%E5%A6%82%E6%9E%9C%E6%82%A8%E5%9C%A8%E6%B2%92%E6%9C%89%E7%B6%B2%E5%9F%9F%E8%BA%AB%E4%BB%BD%E9%A9%97%E8%AD%89%E7%9A%84%E6%83%85%E6%B3%81%E4%B8%8B%E6%8F%90%E4%BE%9B%E6%86%91%E8%AD%89%E6%80%8E%E9%BA%BC%E8%BE%A6%EF%BC%9F%20.png)
我知道需要網域身份驗證才能取得 HTTPS 憑證。但我真的不知道為什麼需要這個。不能只提供憑證而不進行網域驗證嗎?如果我只提供證書會怎樣?有什麼顧慮嗎?
我搜尋了網站,但沒有找到滿意的答案。我對那部分很好奇。
答案1
這是避免網站欺騙所必需的。如果您擁有特定網域 - 您只能取得該特定網域的憑證。
否則,任何人都可以要求 microsoft.com 或 google.com 網站的受信任證書並進行欺騙。
我知道需要網域身份驗證才能取得 HTTPS 憑證。但我真的不知道為什麼需要這個。不能只提供憑證而不進行網域驗證嗎?如果我只提供證書會怎樣?有什麼顧慮嗎?
我搜尋了網站,但沒有找到滿意的答案。我對那部分很好奇。
這是避免網站欺騙所必需的。如果您擁有特定網域 - 您只能取得該特定網域的憑證。
否則,任何人都可以要求 microsoft.com 或 google.com 網站的受信任證書並進行欺騙。