采纳答案成功!
向帮助你的同学说点啥吧!感谢那些助人为乐的人
有个问题,CA证书解决的是网站传输信任问题,那如果CA证书传输被黑客劫取并篡改那不是有问题
证书是CA签发的,每个人都会通过自己信任的CA去验证对方的证书是否合法的,除非自己信任的CA是黑客否则就不会有问题的
可我还是不是很明白,您说的是信任的ca去验证对方,可我说的是如果在验证过程也就是网络请求ca验证的时候被黑客攻击这种情况怎么保证ca是没有被更改过的呢
也就是在对称加密中,我拿着密钥去ca里面验证我的密钥是否是合法的,那这一步验证也是有可能被劫取信息的呀
实际应用的情况验证对方证书一般是本地完成的,合法的根证书就那么多,浏览器会预先保存信任证书,我们做k8s也是一样,根证书在每个组件都有一份的
登录后可查看更多问答,登录/注册
一个互联网公司落地Kubernetes全过程点点滴滴
1.9k 27
1.6k 19
3.2k 18
6.0k 16
3.7k 14