瀏覽器是如何驗證HTTPS證書合法性的?

一個新的網站去買了ca證書,用戶通過瀏覽器去訪問,這時候瀏覽器如何去驗證這個證書的正確性,防止被中間人攻擊? 是需要到ca網站上去驗證嗎還是什麼? 下文通過介紹https證書的結構組成和瀏覽器如何驗證證書的合法性,來解答這個問題。 證書頒發機構,也就是CA,是不會直接向用戶簽發證書的,而是多了一層中間證書頒發機構。CA會自己給自己簽發一個證書,這個證書叫做根證書或Root CA;然後CA會通過根證
相關文章
相關標籤/搜索