whywhywhy
2014-10-12 13:45:30 +08:00
证书分两种 一种是颁发证书的 一种是求颁发证书的
1.你要领个ssl证书,就要先生成私钥,这是你的密码,不要公开
2.用私钥生成一个请求,简单说就是做个表格,让领导给你签名
3.证书颁发机构同意之后,在上面签名了,这就是数字签名,你拿着它大家就承认你是领导认可的可信任的人
你也看到了,你的角色是求别人给你签名,你自己是不能签名了,签名了大家都不认你
如果你也想给别人签名,那么你就要申请成为CA,也就是领导,这样你就可以随意发任何一个域名的证书啦!
当然啦,你要是敢乱发证书,就等着被吊销,或者进入黑名单,而且……
并非是你拿到领导的签名就可以签给别人的,因为指纹仿造不了,你怎么签都是有区别的。所以你要跟领导说,你也要当领导,就要写个当领导的申请,让领导签名,这样就是领导的下属了。你的领导承认你以他下属的名义来颁发证书
1.生成密钥,生成CA请求
2.把请求给你领导签名
3.给大家颁发签名
4.你签名里不光代表你自己,还代表你的领导哟!
那么你不想成为领导的下属咋办呢?那就自己成为顶级领导,让大家都信任你,你就可以为所欲为了!