Безопасность ВС. Лаба 2. HTTPS (TLS/SSL)

Комментарии

Есть еще такая тема как wildcard-сертификаты. Они действуют не на один домен, а на все поддомены *.example.com.

Еще сертификаты бывают стандартной проверки, когда для его получения достаточно ящика admin@example.com, и расширенной, при которой УЦ запросит подтверждающие документы, а браузер будет подсвечивать сайт зелененьким фоном или цветом шрифта.

Сертификаты продаются на 1-2 года по цене в пределах 200-2000$ в год в зависимости от вида сертификата и репутации УЦ.

Подписанные УЦ сертификаты защищают от атак типа "человек по-середине" при условии, что ни один УЦ не скомпроментирован (имелись прецеденты).