hero-faq-1

Întrebări frecvente

Unde este instalat OpenSSL?

În mod implicit, directorul OpenSSL este /usr/local/ssl pentru distribuțiile Linux și C:OpenSSL-Win32 pentru Windows.

Copiați link-ul

Cine folosește OpenSSL?

Oricine poate utiliza OpenSSL pentru a gestiona instalațiile de certificate SSL. Utilizarea OpenSSL pe Windows și Linux este o modalitate rapidă și eficientă de criptare a site-urilor web. Atât dezvoltatorii experimentați, cât și administratorii începători beneficiază de liniile de comandă OpenSSL.

Copiați link-ul

Ce face OpenSSL?

OpenSSL este un instrument de linie de comandă gratuit și cu sursă deschisă utilizat pentru a genera CSR-uri, a crea chei private, a instala un certificat SSL și a verifica informațiile despre certificate. OpenSSL este compatibil atât cu distribuțiile Windows, cât și cu cele Linux.

Copiați link-ul

Este cererea de semnare a certificatului confidențială?

Nu, CSR-ul nu este confidențial, deoarece nu are altă valoare decât aceea de a ajuta autoritatea de certificare să semneze certificatul SSL. Și, deși nu conține chei de criptare, ar trebui să o păstrați pentru dumneavoastră. Împărtășirea acestora cu terțe părți sau în spații publice, cum ar fi forumuri și site-uri web, va atrage atenția în mod inutil asupra detaliilor dvs. sensibile.

Copiați link-ul

Cât timp este valabilă o cerere de semnare a certificatului?

La unele sisteme, cum ar fi Aruba ClearPass, cererea de semnare a certificatului este valabilă doar 15 zile. Deși acesta poate fi un exemplu extrem, certificatul SSL, care durează un an, ar trebui să determine valabilitatea CSR-ului. Atunci când vă reînnoiți certificatul SSL, ar trebui să generați un nou cod CSR pentru a vă menține informațiile la zi și pentru a adera la cele mai bune practici de securitate.

Copiați link-ul

Ce înseamnă semnarea unui certificat?

Când un certificat SSL este semnat, înseamnă că o autoritate de certificare a analizat solicitantul SSL și a decis că informațiile furnizate în CSR (Certificate Signing Request) sunt corecte și legitime.

Copiați link-ul

La ce se folosește o cerere de semnare a certificatului?

CSR-ul este un mic bloc de text codificat cu datele dumneavoastră de contact, de care are nevoie autoritatea de certificare pentru a vă verifica acreditările înainte de a emite certificatul SSL.

Copiați link-ul

Cum se alege o autoritate de certificare?

Asigurați-vă că AC este de încredere și validă. Toate autoritățile de certificare comerciale oferă certificate digitale fiabile cu garanții SSL în cazul improbabil al unei încălcări a securității datelor sau al unei eliberări frauduloase. În continuare, determinați nevoile și bugetul site-ului dvs. web înainte de a obține un certificat digital. Un instrument precum SSL Wizard vă poate ajuta să alegeți certificatul perfect pentru proiectul dumneavoastră.

Copiați link-ul

Cum verifică o autoritate de certificare identitatea?

În funcție de nivelul de validare SSL, CA va efectua o serie de verificări pentru a stabili identitatea. În cazul certificatelor de validare a domeniului, verificarea proprietății domeniului este un proces automatizat care necesită ca solicitantul să urmeze pașii prestabiliți.

Dacă solicitați un SSL Business sau Extended Validation, autoritatea de certificare va utiliza baze de date publice pentru a confirma identitatea companiei dumneavoastră. Dacă nu reușește să facă acest lucru, AC vă va cere să depuneți documente suplimentare.

Copiați link-ul

Autoritățile de certificare sunt gratuite?

CA-urile private sunt gratuite, dar certificatele lor sunt autofirmate și nu sunt potrivite pentru internet. Pe de altă parte, AC publice pot fi atât gratuite, cât și comerciale. Browserele și sistemele de operare vor avea încredere într-un certificat digital gratuit sau comercial dacă acesta este semnat de o autoritate de certificare publică.

Copiați link-ul