CA申請與驗證流程 https://www.orchome.com/1224

https://www.orchome.com/1224 

1. 非對稱加密

2. 私鑰進行對數字摘要進行簽名; 然後把內容和簽名一起傳過去; 對方拿到後,先對信件內容生產數字摘要,和 通過公鑰解密出來的數字摘要進行對比;

 

問題:

若服務器的公鑰傳給用戶期間,別人截取了, 用戶拿到了假冒的公鑰,如何處理。這裏就引入和 CA

解決途徑是:每個服務器的公鑰都是有CA的私鑰簽名的,這樣用戶通過CA的公鑰對服務器的公鑰內容進行解密,來確認。

 

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章