2011-12-07 16 views

回答

0

没有可信的CA,客户端无法知道服务器是谁声称。

0

对于CA,客户必须相信某些可能失败的东西,可能是默默无闻的,如果确实证明可以在客户不知情的情况下伪造。如果没有CA,客户就会信任他们真正信任的证书,或者被客户信任的人信任的证书,而不是客户被迫信任的公司,并且没有办法将用于不同证书的密码系统破坏为在没有客户知道的情况下呈现。

相关问题