SSL генерирует самозаверяющие сертификаты «змеиного масла» по умолчанию, например, в /etc/ssl/certs/ssl-cert-snakeoil.pem
. Согласно Википедии , змеиное масло - это криптографический метод или продукт, который считается мошенническим или поддельным. Есть ли что-нибудь фальшивое в этих сертификатах? Конечно, они не подписаны ни одним известным центром сертификации, но сами сертификаты могут быть подлинными сертификатами, такими же хорошими, как и любые другие. Например, я мог бы лично безопасно распространять открытый ключ моего сервера среди всех моих клиентов. Предполагая это, есть ли что-нибудь, достойное змеиной нефти из сгенерированных сертификатов, или название вводит в заблуждение?