我一般应该使用自签名证书吗?特别是对于SVN?

Lan*_*her 4 svn ssl self-signed

使用自签名证书有多安全?据我了解,如果我没有来自权威机构的证书,攻击者可能会伪装成我的服务器.这有很大的风险吗?

我应该为Subversion购买证书吗?

Myk*_*oft 8

只要每个人都知道,在内部项目中使用自签名证书就没有真正的危害.从安全角度来看,您可能希望将证书分发给用户,以便他们在进行初始连接时确保其有效.在这种情况下,没有理由支付证书费用.自签名证书提供与付费证书相同级别的加密保护,它不会被客户端程序自动信任.

  • 稍微可扩展的解决方案是创建和分发公司自己的CA证书.然后,您可以根据需要向公司中的各种服务器颁发任意数量的证书,而无需分发证书. (2认同)