隨著中國互聯網行業的高速發展,以及社會對個人隱私保護與網絡安全的日益重視,SSL證書已成為網站的標配。很多人聽說過ssl證書,卻沒有聽過ssl預證書,以為ssl預證書和ssl證書是一個意思。其實二者是有區別的,那么什么是ssl預證書呢?為什么需要ssl預證書呢?
1、什么是ssl預證書?
預驗證是用作證書透明度(CT)一部分的特殊類型的SSL證書。 預先證書與常規SSL證書不同,因為它們不是(也不可以)用于驗證服務器或形成經過身份驗證的連接(例如HTTPS連接)。
預認證出現在正式證書之前。而預證書幾乎很少暴露給最終用戶,也就是說你可能收到了預證書但從不知道它的存在。
2、為什么需要ssl預證書?
預證書的存在是為了允許將證書透明度數據直接嵌入到最終證書中。
預驗證是將證明提交到證書透明度日志(SCT)的證書的幾種方式之一。 預處理的優點是允許將CT數據嵌入SSL證書本身,而不是作為單獨的數據提供(其他方法要求在握手期間將SCT作為單獨的文件發送,與OCSP Stapling類似)。
CT日志需要能夠為該證書的數據生成一個有效的簽名(SCT),但是CA還需要日志中的SCT才能創建最終的證書。 于是需要預證書來解決這個問題,它允許日志生成正確的簽名,而不需要最終的證書。
以上就是有關什么是ssl預證書,為什么需要ssl預證書的知識介紹。