When I create my own certificate and import this on all my devices ... is this as secure as buying a certificate?
Quando acquisti un certificato, il processo generale procede come segue:
- Genera una chiave privata e una chiave pubblica (anche nota come certificato)
- Genera una richiesta di firma del certificato (CSR) dalla chiave pubblica
- Invia il CSR a una CA, paga un po 'di soldi e recupera un certificato firmato con la loro chiave privata
- Installa il certificato firmato, insieme alla sua chiave privata, sul tuo server
Quando si utilizza un certificato autofirmato, la procedura generale ha il seguente aspetto:
- Genera una chiave privata e una chiave pubblica (anche nota come certificato)
- Firma il certificato utilizzando la tua chiave privata
- Installa il certificato firmato, insieme alla sua chiave privata, sul tuo server
Si noti che in nessuno di questi casi una CA ha mai bisogno di vedere la propria chiave privata. La generazione delle chiavi viene eseguita da te, non dalla CA. La CA prende semplicemente la CSR, esegue un certo grado di verifica delle informazioni nel certificato e certifica che è corretta firmando il certificato con la loro chiave privata e inviando il certificato risultante a te.
Quindi, se riesci a convivere con l'avviso del certificato autofirmato quando navighi sul sito web e ti senti a tuo agio nel verificare che stai ricevendo il certificato corretto dal tuo server, non c'è alcuna differenza significativa di sicurezza tra un Certificato firmato da un'autorità di certificazione e certificato autofirmato.