SSL证书的证书链

2022-05-11 0 377

该证书最初是作为自签名证书生成的。自签名证书是其颁发者(签名者)与主体(其公钥由该证书验证的实体)相同的证书。如果所有者向 CA 发送证书签名请求(CSR ),然后输入响应,自签名证书将被证书链替换。链的底部是由 CA 颁发的证书(回复),用于验证主题的公钥。证书链中的下一个证书是验证 CA 公钥的证书。通常,这是一个自签名证书(即来自 CA 的证书,用于验证自己的公钥),也是证书链中的最后一个证书。

在其他情况下,CA 可能会返回一个证书链。在这种情况下,链底部的证书是相同的(由 CA 颁发的证书,用于验证密钥条目的公钥),但是链中的第二个证书是由其他 CA 颁发的证书,用于验证您向其发送 CSR 的 CA 的公钥。然后,链中的下一个证书是用于验证第二个 CA 的密钥的证书,依此类推,直到达到自签名根证书。因此,链中的每个证书(第一个证书之后的证书)都需要验证链中前一个证书的签名者的公钥。

Web 浏览器已经预先配置了一组浏览器自动信任的根 CA 证书。来自其他证书颁发机构的所有证书都必须附有证书链,以验证这些证书的有效性。证书链是由一系列 CA 证书颁发的一系列证书,最终以根 CA 证书结束。
SSL证书的证书链

证书链组成
证书链由两个链接组成-信任锚(CA 证书)链接和签名证书链接。自签名证书只有一个链接长,信任锚链接就是签名证书本身。

证书链可以有任意链接长度,所以在三链接链中,信任锚证书的 CA 链接可以签署中间证书;中间证书的所有者可以用自己的私钥签署另一个证书。CertPath API 可用于遍历证书链以验证有效性,或者构建这些信任链。
签名原理
SSL证书的证书链在验证我们的 SSL 证书的有效性时,我们会逐层寻找颁发者的证书,直到自签名的根证书,然后用对应的公钥验证下一个数字签名的正确性。

收藏 (0)

微信扫一扫

支付宝扫一扫

点赞 (0)

免责声明

本资源仅限个人学习与研究使用,严禁用于任何商业用途!

1 网站名称:汇站网
2 永久网址:https://www.huizhanii.com
3 本站资源来源于网友投稿和付费购买,仅供编程人员及源代码爱好者下载参考与研究,不提供任何技术支持服务!
4 资源展示图片及相关信息仅供参考,不代表本站立场!本站仅作为信息存储平台
5 禁止在服务器和虚拟机上搭建运营,所有资源仅限本地调试与研究使用,不支持联网运行!
6 未经版权方授权,严禁用于商业用途。使用者如违反国家法律法规,需自行承担全部法律责任!
7 请在下载后24小时内删除!建议支持正版授权作品
8 如资源侵犯您的合法权益,请提供版权证明及相关作品信息发送至邮箱:972908224@qq.com,我们将及时处理
9 如遇下载链接失效或支付未到账,请联系站长处理
10 欢迎投稿优质源码或教程,审核通过后将获得相应奖励
11 资源收费仅用于维持网站正常运营
12 数字商品具有特殊性质,一经购买概不退款

汇站网 技术分享 SSL证书的证书链 https://www.huizhanii.com/25168.html

站长资源下载中心-找源码上汇站

常见问题
  • 如果付款后没有弹出下载页面,多刷新几下,有问题联系客服!
查看详情
  • 本站所有资源版权均属于原作者所有,这里所提供资源均只能用于参考学习用,请勿直接商用。若由于商用引起版权纠纷,一切责任均由使用者承担。
查看详情

相关文章

联系官方客服

为您解决烦忧 - 24小时在线 专业服务

  • 开通了 终身VIP