发布网友 发布时间:2022-11-15 19:59
共1个回答
热心网友 时间:2023-05-16 02:06
如果用户想得到一份属于自己的证书,他应先向 CA 提出申请。在 CA 判明申请者的身份后,便为他分配一个公钥,并且 CA 将该公钥与申请者的身份信息绑在一起,并为之签字后,便形成证书发给申请者。
如果一个用户想鉴别另一个证书的真伪,他就用 CA 的公钥对那个证书上的签字进行验证,一旦验证通过,该证书就被认为是有效的。证书实际是由证书签证机关(CA)签发的对用户的公钥的认证。
CA 证书的内容包括:电子签证机关的信息、公钥用户信息、公钥、权威机构的签字和有效期等等。证书的格式和验证方法普遍遵循 X.509 国际标准。
CA 证书的作用(特性)包括但不限于:
(1)保密性:只有收件人才能阅读信息。
(2)认证性:确认信息发送者的身份。
(3)完整性:信息在传递过程中不会被篡改。
(4)不可抵赖性:发送者不能否认已发送的信息。
(5)安全性:保证请求者与服务者的数据交换的安全性。
以上内容参考:百度百科-CA证书