открыть сертификат SSL - PullRequest
0 голосов
/ 02 марта 2020

0

У меня есть два сервера, и на сервере AI установлена ​​открытая SSL-установка и на сервере B, у меня нет открытой установки SSL, если я создаю пару ключей и генерирую CSR из сервера A для сервера B и получить его с подписью моего root органа и разместить его на моем сервере B теперь, как это будет работать, когда закрытый ключ все еще присутствует на моем сервере A, как я сделал все на сервере A и просто поместил подписанный сертификат на сервере B. как сервер B расшифровывает трафик c, если у него нет личного ключа.

1 Ответ

0 голосов
/ 02 марта 2020

Вы правы на вопрос - Сервер B НЕ сможет функционировать безопасно без доступа к копии закрытого ключа, сгенерированного для Сертификата. Обе части требуются для любого устройства для создания зашифрованного сеанса.

...