Должен ли я использовать самозаверяющие сертификаты в целом? Для SVN в частности? - PullRequest
4 голосов
/ 25 ноября 2008

Насколько безопасно использовать самозаверяющие сертификаты? Насколько я понимаю, злоумышленник может притвориться моим сервером, если у меня нет сертификата от органа. Это большой риск?

Стоит ли покупать сертификат для Subversion?

1 Ответ

8 голосов
/ 25 ноября 2008

Нет реального вреда в использовании самозаверяющих сертификатов для внутренних проектов, если все это знают. С точки зрения безопасности вы можете распространять сертификат среди своих пользователей, чтобы они могли убедиться, что он действителен при первоначальном подключении. В этом случае нет причин платить за сертификат. Самоподписанный сертификат обеспечивает тот же уровень криптографической защиты, что и платный сертификат, которому клиентская программа просто не доверяет.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...