我们正在努力恢复Google Play商店上的Unionpedia应用程序
传出传入
🌟我们简化了设计以优化导航!
Instagram Facebook X LinkedIn

DNS证书颁发机构授权

指数 DNS证书颁发机构授权

DNS证书颁发机构授权(DNS Certification Authority Authorization,简称CAA)是一项借助互联网的域名系统(DNS),使域持有人可以指定允许为其域签发证书的数字证书认证机构(CA)的技术。这项技术并非意在对支持傳輸層安全協議(TLS)连接的客户端进行额外检查(不过,,缩写DANE,旨在用于此目的),而是要作为CA签发流程中检查的一部分。CAA记录旨在使CA避免在某些情况下错误签发证书,而DANE记录旨在允许依赖的应用程序(TLS客户端)避免信赖在某些情况下错误签发的证书。 “DNS证书颁发机构授权”在RFC 6844中被规定。它定义了一个新的“CAA”DNS资源记录类型,这是一个名称-值对,可以携带已被授权签发证书的CA的范围信息。证书评估器也可以使用CAA记录来检测可能被错误颁发的证书。但是,证书评估器应该考虑CAA记录可能在证书颁发与评估者观察到证书的期间发生过变化。.

目录

  1. 8 关系: 域名伺服器記錄類型列表域名系统互联网傳輸層安全協議BINDHTTP公钥固定X.509数字证书认证机构

  2. 傳輸層安全協議
  3. 域名

域名伺服器記錄類型列表

本網域名稱系統記錄類型列表提供網域名稱系統(DNS)記錄類型(數據庫記錄)的概覽,而這些記錄都是存儲在網域名稱系統(DNS)的區域文件(zone files)。 網域名稱系統實現將域名和IP 位址相互對映的一個分散式數據庫,能夠使人更方便的存取互聯網。在這些域名伺服器,不同的記錄類型有著不同的用途。.

查看 DNS证书颁发机构授权和域名伺服器記錄類型列表

域名系统

網域名稱系統(英文:Domain Name System,縮寫:DNS)是互联网的一项服务。它作为将域名和IP地址相互映射的一个分布式数据库,能够使人更方便地访问互联网。DNS使用TCP和UDP端口53。当前,对于每一级域名长度的限制是63个字符,域名总长度则不能超过253个字符。 开始时,域名的字符仅限于ASCII字符的一个子集。2008年,ICANN通过一项决议,允许使用其它语言作为互联网顶级域名的字符。使用基于Punycode码的IDNA系统,可以将Unicode字符串映射为有效的DNS字符集。因此,诸如“x.中国”、“x.台湾”的域名可以在地址栏直接输入并访问,而不需要安装插件。但是,由于英语的广泛使用,使用其他语言字符作为域名会产生多种问题,例如难以输入,难以在国际推广等。.

查看 DNS证书颁发机构授权和域名系统

互联网

互联网(Internet),是網路與網路之間所串連成的龐大網路,這些網路以一組標準的網路TCP/IP协议族相連,連接全世界幾十億個設備,形成邏輯上的單一巨大國際網络。,它是由從地方到全球範圍內幾百萬個私人的、學術界的、企業的和政府的網络所構成,通過電子,無線和光纖網絡技術等等一系列廣泛的技術聯繫在一起。这种将计算机网络互相联接在一起的方法可称作「网络互联」,在這基础上发展出覆蓋全世界的全球性互联網絡稱互聯網,即是互相連接一起的网络。互聯網並不等同万维网(WWW),万维网只是一個基於超文本相互鏈接而成的全球性系統,且是互聯網所能提供的服務其中之一。互聯網帶有範圍廣泛的信息資源和服務,例如相互關聯的超文本文件,还有萬維網的應用,支持電子郵件的基礎設施,對等網絡,文件共享,以及IP電話服務。.

查看 DNS证书颁发机构授权和互联网

傳輸層安全協議

#重定向 傳輸層安全性協定.

查看 DNS证书颁发机构授权和傳輸層安全協議

BIND

BIND(Berkeley Internet Name Domain)是现今互联网上最常使用的DNS服务器软件,使用BIND作为服务器软件的DNS服务器约占所有DNS服务器的九成TWNIC,《Bind 簡介》,http://dns-learning.twnic.net.tw/bind/intro1.html。BIND现在由互联网系统协会(Internet Systems Consortium)负责开发与维护。.

查看 DNS证书颁发机构授权和BIND

HTTP公钥固定

HTTP公钥固定(又称HTTP公钥钉扎,HTTP Public Key Pinning,缩写HPKP)是HTTPS网站防止攻击者利用数字证书认证机构(CA)错误签发的证书进行中间人攻击的一种安全机制,用于预防CA遭受入侵或其他会造成CA签发未授权证书的情况。采用公钥固定时,网站会提供已授权公钥的哈希列表,指示客户端在后续通讯中只接受列表上的公钥。.

查看 DNS证书颁发机构授权和HTTP公钥固定

X.509

X.509 是密码学里公钥证书的格式标准。 X.509 证书己应用在包括TLS/SSL(WWW万维网安全浏览的基石)在内的众多 Intenet协议里.同时它也用在很多非在线应用场景里,比如电子签名服务。X.509证书里含有公钥、身份信息(比如网络主机名,组织的名称或个体名称等)和签名信息(可以是证书签发机构CA的签名,也可以是自签名)。对于一份经由可信的证书签发机构签名或者可以通过其它方式验证的证书,证书的拥有者就可以用证书及相应的私钥来创建安全的通信,对文档进行数字签名.

查看 DNS证书颁发机构授权和X.509

数字证书认证机构

#重定向 证书颁发机构.

查看 DNS证书颁发机构授权和数字证书认证机构

另见

傳輸層安全協議

域名