https 證書驗證等原理

簽名是指利用上一層證書的私鑰,加密一些元信息(證書所有者的信息,包括基本信息,公鑰,證書生效域名等)。這樣,當收到簽名證書時,只需要根據CA提供的公鑰對簽名解密,驗證元信息是否一致,就可以判斷當前證書是否合法。一句話來說就是,每個證書會對下一層的證書合法性做擔保 只有被認證過真實的證書才能獲取私鑰
相關文章
相關標籤/搜索