标签: linux ssl https ssl-certificate csr
当我购买SSL证书时,我通过供应商的网站安全地提交了CSR。然后,供应商通过电子邮件向我发送我需要在服务器上安装的证书。
通过电子邮件发送证书是否安全?例如,如果有人用我的证书拦截了电子邮件,他们是否可以妥协/解密我的SSL?
如果是这样,将证书从我的供应商送到我的服务器上最安全的方法是什么?
答案 0 :(得分:2)
是的,这很安全。您需要保护与证书中的公钥对应的私有密钥。
证书是公开的;当您安装它时,它将被发送给作为流程的一部分连接的每个人,以验证您的服务器。