Opción de clave privada cert HTTPS opcional

0

Lo he visto varias veces en diferentes productos al configurar un certificado SSL para la gui web, donde se escribe que la clave privada es opcional. ¿No es ese cliente (borwer) el envío de datos cifrados con la clave pública del servidor y el servidor verifica (descifra) con su clave privada?

    
pregunta adam86 13.09.2017 - 13:35
fuente

2 respuestas

2

No tengo idea de para qué es exactamente la GUI que has mostrado. Pero, para un certificado de servidor en HTTPS, la clave privada siempre es necesaria. Contrariamente a su declaración, el servidor no utiliza la clave privada para descifrar los datos del cliente (solo el tipo de intercambio de claves RSA), sino para firmar un desafío basado en los datos del cliente para autentificarse.     

respondido por el Steffen Ullrich 13.09.2017 - 13:45
fuente
0

Cuando se genera un nuevo CSR para que lo firme una CA, tiene la opción de usar la clave privada antigua o generar una nueva. Supongo que para eso es esto.

En general, es una buena práctica usar una nueva (deje esto en blanco) para rotar su clave privada, en caso de que haya sido comprometida en algún momento.

    
respondido por el Egret 14.09.2017 - 16:46
fuente

Lea otras preguntas en las etiquetas