Identidad. El hecho de que el servidor poseyera la clave privada es bueno, pero aún necesita saber con quién habla. En particular, CA emite certificados a miles de entidades y cuando va a stackoverflow.com
, espera que stackoverflow.com
le responda, no a ningún otro sitio web que tenga su propio certificado del mismo emisor.
Un ejemplo simple: usted es un correo postal y necesita entregar un paquete a (por ejemplo) John Smith (este nombre está impreso en un sobre). Pero no conoces a John Smith en persona. Ok, usted encuentra su casa por dirección. Alguien dice que él es John Smith. Debe verificar sus reclamaciones, solicitar documentos (permiso de conducir o documento de identidad). Ok, te presenta su tarjeta (demuestra que es el propietario de esa tarjeta). El hecho de que sea propietario de alguna tarjeta de buena reputación significa muy poco. Tienes que leer el nombre impreso en la tarjeta. Y solo cuando el nombre en una tarjeta coincide con el nombre en un paquete, entonces puede darle el paquete de forma segura. Y no lo harás si los nombres no coinciden.
En otras palabras, el nombre de dominio en el certificado garantiza que usted sea la entidad que dice ser.