校驗ca證書的合法性

我們知道CA機構有自己的根公鑰和根私鑰。 在證書頒發之前,機構會用根私鑰將這個證書內容加密得到一個簽名,這個簽名只能用對應的根公鑰去解密。 在客戶端(瀏覽器)收到服務端發過來的證書以後,我們首先從瀏覽器中拿到機構的根公鑰,用這個根公鑰去解析證書的簽名得到一個哈希值H1,這個H1代表證書的原始內容,假設這個證書上的簽名是不法分子僞造的,但是僞造的簽名不可能是根私鑰加密生成的(因爲根私鑰是CA機構私有
相關文章
相關標籤/搜索