總結證書CT:證書透明度

證書部分,從服務器生成CSR證書請求文件開始,利用CSR生成自簽名證書,然後開始校驗,順着證書鏈校驗服務器身份,簽名值,根證書等信息。簽名值和根證書校驗成功,只能表明該服務器證書是由某一個CA機構所簽發的,之後還要校驗證書是否已被吊銷,可以從CRL校驗或者OCSP校驗兩方面實現。除了OCSP校驗是要向OCSP服務提供方進行請求校驗外,其他如根證書校驗或CRL校驗,都是通過CA機構進行,作爲校驗的基
相關文章
相關標籤/搜索