對(duì)話企業(yè)家陶利——做企業(yè)靠 19年前,他是一個(gè)程序員,初出茅廬,經(jīng)驗(yàn)不足,憑借一己之力闖世界;
省市領(lǐng)導(dǎo)蒞臨億恩科技推進(jìn)電 12月22日上午,由河南省商務(wù)廳,鄭州市商務(wù)局有關(guān)領(lǐng)導(dǎo)蒞臨河南省億
怎樣選擇服務(wù)器托管商?如何 互聯(lián)網(wǎng)開(kāi)展至今,服務(wù)器方面的受到越來(lái)越多人的注重,假如要停止服務(wù)器
最近老有客戶詢問(wèn)我們關(guān)于根證書(shū)的問(wèn)題,而根證書(shū)是什么?有哪些作用?也是他們普遍的疑問(wèn)。下面就隨小編一起來(lái)了解一下根證書(shū)。
根證書(shū)是什么
所謂根證書(shū),是CA認(rèn)證中心與用戶建立信任關(guān)系的基礎(chǔ),是CA認(rèn)證中心簽發(fā)的數(shù)字證書(shū),用戶的數(shù)字證書(shū)必須有一個(gè)受信任的根證書(shū),用戶的數(shù)字證書(shū)才是有效的。也就是說(shuō),安裝根證書(shū)代表受CA認(rèn)證中心的信任。
從技術(shù)層面講,證書(shū)其實(shí)包含三部分,用戶的信息,用戶的公鑰,還有CA中心對(duì)該證書(shū)里面的信息的簽名,要驗(yàn)證一份證書(shū)的真?zhèn)危打?yàn)證CA中心對(duì)該證書(shū)信息的簽名是否有效),需要使用CA 中心的公鑰驗(yàn)證,而CA中心的公鑰位于簽名證書(shū)內(nèi),如果要使用該證書(shū)驗(yàn)證又需先判斷該證書(shū)本身的真?zhèn)?,故又要用簽發(fā)該證書(shū)的證書(shū)來(lái)驗(yàn)證,這樣的話便會(huì)形成一條證書(shū)鏈的關(guān)系,那么這條證書(shū)鏈終點(diǎn)在哪里呢?答案是根證書(shū)。
根證書(shū)是一份特殊的證書(shū),它的簽發(fā)者是它本身,下載根證書(shū)就表明您對(duì)該根證書(shū)以下所簽發(fā)的證書(shū)都表示信任,而技術(shù)上則是建立起一個(gè)驗(yàn)證證書(shū)信息的鏈條,證書(shū)的驗(yàn)證追溯至根證書(shū)即為結(jié)束。所以說(shuō)用戶在使用自己的數(shù)字證書(shū)之前必須先下載根證書(shū)。
根證書(shū)有什么用
CA認(rèn)證中心在簽發(fā)其它用戶證書(shū)時(shí)調(diào)用根證書(shū)的簽名私鑰對(duì)其進(jìn)行數(shù)字簽名,在數(shù)字證書(shū)的實(shí)際應(yīng)用中必須首先通過(guò)CA根證書(shū)對(duì)其他用戶證書(shū)進(jìn)行驗(yàn)證,確認(rèn)用戶證書(shū)的合法及有效性,因而用戶必須首先安裝CA根證書(shū)。