NOTE

1.6 数字签名

数字签名、数字证书与 CA 信任链。

Security创建于 更新于 约 1 分钟读完historical

这是历史学习笔记,可能存在过时或不完整的理解。

1. 数字签名

1.1. 数字签名是什么

1.2. 数字签名特性

完整性+认证+不可否认

1.3. 数字签名流程

2. 数字证书

2.1. 什么是数字证书

  • 由CA颁发给服务器的证书
    • CA相当于公安局,证书相当于身份证

2.2. 为什么需要数字证书

  • 解决非对称加密公钥传输的问题,防止中间人攻击

2.3. 数字证书工作原理

  1. 服务器发送公钥给CA
  2. CA用自己的私钥对服务器的公钥生成证书
  3. CA下发证书给服务器
  4. 客户端请求服务器
  5. 服务器返回证书
  6. 客户端去CA验证证书是否合法

3. CA信任链

3.1. 什么是CA信任链

  • CA0给CA1颁发证书,CA1给CA2颁发证书,CA2给CA3颁发证书…形成了一个信任链
  • CA0是根证书,预先安装在操作系统中

3.2. 为什么需要CA信任链

  • 为了防止CA被伪造

讨论

使用 GitHub 账号参与讨论,评论会保存在 GitHub Issues 中。在 GitHub 查看