0

我正在研究网络安全主题,只是想知道如果您的财务,信用卡或私人信息被滥用或由具有某些认证机构的有效印章的网站入侵,该怎么办?如果安全受到通过有效CA认证的站点的破坏,该怎么办?

  1. CA是否采取对违规单位的任何法律行动 除了撤销证书?

  2. CA如何知道任何违规行为?

  3. CA是否对他们认证的实体进行任何审计?或者这不是他们在工作中的一部分?

回答

0

证书颁发机构有一个主要任务 - >他们收到请求证书,验证请求某些证书的人实际上是授权的,名称(如果我想要一个examplesite.com证书,做我自己examplesite。 com?),然后发给授权方。而已。