Могу ли я использовать сертификат разработчика Apple в качестве сертификата сервера SSL - PullRequest
0 голосов
/ 11 октября 2018

Можем ли мы использовать сертификаты Apple PKI для протокола SSL, почты и Wi-Fi 509x?

1 Ответ

0 голосов
/ 11 октября 2018

Нет.

  1. Использование ключа установлено только на «Цифровая подпись» и помечено как критическое, но для сертификата сервера TLS / SSL требуется «Цифровая подпись» и «Ключ».Шифрование '.

  2. Не существует расширения «Альтернативные имена субъекта» для указания адреса сервера, для которого предназначен сертификат.Общее имя субъекта, которое некоторые клиенты используют в качестве запасного, также не является допустимым адресом сервера.

Можно написать клиента, который заменяет обычный алгоритм проверки сертификата, но я интерпретирую вашвопрос не об этом случае.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...