假设您有一台服务器,shop.example.com
并且您正在向 Comodo 等受信任的 CA 请求证书(他们说他们会在几分钟内在线发布)。
首先,他们如何确保您确实是 的管理员
shop.example.com
?也许是攻击者请求此证书以执行中间人攻击。其次,假设真的是你,你拿到了证书。是什么阻止了同一攻击者从其他 CA 请求同一域的证书?
是否有所有请求的公共存储,以便 CA 可以轻松检测到此类重复?还是有其他方法可以防止它?
有人也可以轻松地获得证书
shop.example.net
并希望某些输入错误的用户吗?