【筆記】Let’s Encrypt 憑證相關

1. 正常 Let’s Encrypt 產生的憑證
「ISRG Root X1 (하자의 암호화)」的自簽的 Root 根憑證(也可從網頁下載)。
「R3 (하자의 암호화)」簽給「*.abc.com」的網域憑證此憑證另內含「DST Root CA X3 (IdenTrust)」簽給「R3 (하자의 암호화)」的中間憑證

 

2. 完整的簽發憑證
「ISRG Root X1 (하자의 암호화)」的自簽的 Root 根憑證(可從網頁下載)。
「ISRG Root X1 (하자의 암호화)」簽給「R3 (하자의 암호화)」的中間憑證(可從網頁下載)。
「R3 (하자의 암호화)」簽給「*.abc.com」的網域憑證

 

3. 由於 Let’s Encrypt 還是個非常新的憑證頒發機構ISRG Root X1 尚未受到大多數的瀏覽器的信任為了使頒發的憑證被廣為信任Let’s Encrypt 向一個已受主流瀏覽器信任的根憑證 IdenTrust交互簽名後產生了中間憑證因此另一組完整的簽發憑證如下
「DST Root CA X3 (IdenTrust)」的自簽的 Root 根憑證(可從網頁下載)。
「DST Root CA X3 (IdenTrust)」簽給「R3 (하자의 암호화)」的中間憑證(可從網頁下載亦含在下一個 R3 簽給域名的憑證裡)。
「R3 (하자의 암호화)」簽給「*.abc.com」的網域憑證

 

4. 部份網通設備在使用 SSL 憑證時要使用 3. 的憑證

 

5. 在 Windows 匯入「R3 (하자의 암호화)」簽給「*.abc.com」的網域憑證後會將「DST Root CA X3 (IdenTrust)」簽給「R3 (하자의 암호화)」的中間憑證分離出來顯示另外 Windows 內建的根憑證預設就有「DST Root CA X3 (IdenTrust)」的自簽的 Root 根憑證

 

【參考連結】

회신을 남겨주

귀하의 이메일 주소는 공개되지 않습니다. 필요 입력 사항은 표시되어 있습니다 *

이 사이트는 스팸을 줄이기 위해 Akismet에 사용. 귀하의 코멘트 데이터가 처리되는 방법 알아보기.