NOTE
1.6 数字签名
数字签名、数字证书与 CA 信任链。
这是历史学习笔记,可能存在过时或不完整的理解。
1. 数字签名
1.1. 数字签名是什么
1.2. 数字签名特性
完整性+认证+不可否认
1.3. 数字签名流程

2. 数字证书
2.1. 什么是数字证书
- 由CA颁发给服务器的证书
- CA相当于公安局,证书相当于身份证
2.2. 为什么需要数字证书
- 解决非对称加密公钥传输的问题,防止中间人攻击

2.3. 数字证书工作原理
- 服务器发送公钥给CA
- CA用自己的私钥对服务器的公钥生成证书
- CA下发证书给服务器
- 客户端请求服务器
- 服务器返回证书
- 客户端去CA验证证书是否合法
3. CA信任链
3.1. 什么是CA信任链
- CA0给CA1颁发证书,CA1给CA2颁发证书,CA2给CA3颁发证书…形成了一个信任链
- CA0是根证书,预先安装在操作系统中
3.2. 为什么需要CA信任链
- 为了防止CA被伪造
讨论
使用 GitHub 账号参与讨论,评论会保存在 GitHub Issues 中。在 GitHub 查看