これは、自己署名証明書と CA 証明書の間の議論に関する一般的な質問です...
ほとんどのブラウザーで生成される警告が回避されることによる CA 証明書の利点は理解していますが、CA 証明書は実際のセキュリティにどのような利点がありますか? 最大の脅威は中間者攻撃であるとよく耳にします。この脅威が自己署名証明書を使用していることは理解していますが、CA 証明書がこれをどのように防いでいるかはわかりません。CA が独自のセキュリティ アルゴリズムを実行することは知っていますが、同じアルゴリズムを自己署名証明書で使用することはできませんか?
CA証明書の必要性を中心に展開する大企業に少しイライラしていると思いますが、CA証明書が実行すると思われる追加のセキュリティチェック以外に、それらについて何か違うものを見つけることができないようです. 自己署名証明書では提供できないセキュリティの観点から CA が提供できるものはありますか?