查看网站的证书(在 Windows/Google Chrome 中)我看到它列出了以下字段
- 版本
- 序列号
- 签名算法
- 发行人
- 有效期自
- 有效
- 主题
- 公钥
- 基本约束
- 证书政策
- CRL 分发点
- 增强的密钥使用
- 密钥用法
- 主题备用名称
- 权限信息访问
- 指纹算法
- 指纹
在某些情况下,浏览器会传达问题可能是什么。
例如
证书尚未有效/过期:在这种情况下,“有效自”或“有效至”都不好
不同网站的证书:在这种情况下,“主题”不好
我记得有人告诉我,在可疑证书上,应该手动/显式验证某些字段。我不记得以上哪些领域是相关的,也不记得在这些领域中寻找什么。
例如,如果证书中的“基本约束”字段不好,会发生什么?或者如果“证书策略”字段不好?
我应该查看可疑证书中的哪些字段?
已编辑:到处都是有用的回应。谢谢!
“基本约束”和“证书策略”字段的意义是什么?我看了一下RFC5280,但是太密集了,无法弄清楚描述的重要性