2013-01-31 6 views
-1

소유하고 있지 않은 도메인에 서명 된 SSL 인증서를 가져 오는 것을 중단하려는 것은 무엇입니까?SSL 인증 기관은 귀하가 도메인을 소유하고 있음을 어떻게 알 수 있습니까?

e.e. google.com에 대한 새로운 인증서를 구매하고 악의적 행위를하는 것에 대해 확신 할 수있는 수표는 무엇입니까?

확실히 CA에게 돈을주는 요지는 사람들이 그들이 연결하고있는 서버가 정확한지는 의심의 여지가 없습니다. 아니?

감사합니다.

답변

3

인증서를 신청하는 사람이 도메인을 소유하고 있는지 확인하는 것은 CA의 책임입니다. 종종 저렴한 SSL 인증서에 사용되는

한 가지 방법은 whois lookup

입니다 그러나 방법은 CA에서 CA 인증서가주는 신뢰의 수준에 따라 다를 수 있습니다.

+0

다른 방법은 DNS에 기록 된 기록 소유자에게 전자 메일을 보내 확인을 요청하는 것입니다. – EJP