有个问题,CA证书解决的是网站传输信任问题,那如果CA证书传输被黑客劫取并篡改那不是有问题

来源:6-4 kubernetes的服务发现

郑伟林1

2019-05-11

有个问题,CA证书解决的是网站传输信任问题,那如果CA证书传输被黑客劫取并篡改那不是有问题

写回答

1回答

刘果国

2019-05-11

证书是CA签发的,每个人都会通过自己信任的CA去验证对方的证书是否合法的,除非自己信任的CA是黑客否则就不会有问题的

0
3
刘果国
实际应用的情况验证对方证书一般是本地完成的,合法的根证书就那么多,浏览器会预先保存信任证书,我们做k8s也是一样,根证书在每个组件都有一份的
2019-05-12
共3条回复

Kubernetes生产落地全程实践

一个互联网公司落地Kubernetes全过程点点滴滴

2293 学习 · 2216 问题

查看课程