Это просто общий вопрос о дискуссии между самоподписанными сертификатов и сертификатов CA ...преимущества в безопасности на ЦС подписали SSL сертификат
Я понимаю преимущества для сертификата CA из-за которых удалось избежать предупреждений, генерируемых в большинстве браузеров, но каким образом сертификат ЦС дает реальную безопасность? Обычно я слышу, что самая большая угроза - это атаки «человек-в-середине», и, хотя я понимаю эту угрозу, используя самозаверяющий сертификат, я не понимаю, как это предотвращает сертификат ЦС. Я знаю, что ЦС, выполняющие собственные алгоритмы безопасности, не могли использовать одни и те же алгоритмы для самозаверяющих сертификатов?
Я предполагаю, что меня немного раздражает большой бизнес, вращающийся вокруг необходимости сертификатов CA, но, похоже, не может найти ничего другого в них, кроме этих предполагаемых дополнительных проверок безопасности, которые они выполняют. Есть ли что-нибудь, что ЦС может предоставить с точки зрения безопасности, которую самозаверяющие сертификаты не могут?
Я не думал о том, что популярный браузер содержит встроенные сертификаты CA, которые более или менее гарантированно аутентичны. Все еще делает ЦС «крупным бизнесом», но повышает безопасность данных. – user1019084
Правильно. Посмотрите (несколько) недавние сплести с Diginotar, когда было обнаружено, что их сертификат подписи был скомпрометирован. Короче говоря, сертификат DN был отозван каждым крупным браузером в течение недели, и сама компания обанкротилась в относительно короткие сроки. Компании CA «защищают их своей жизнью» почти буквально. – Shadur