CA认证机制的简明解释

公钥机制面临的问题:

假冒身份发布公钥!

可以用CA来认证公钥的身份。CA有点像公安局,公钥就像身份证。公安局可以向任何合法用户颁发身份证以证明其合法身份。第三方只要识别身份证的真伪就能判断身份证持有人的身份的真伪。

  • 非对称加密的基本原则

  1. 公钥加密私钥解,私钥加密公钥解。
  2. 公钥和私钥是一 一对应,且成对出现。
  3. 私钥不能外传,只能存储在本地。
  4. 公钥用于向外发布,一般发给授信者。
  • 使用用户身份信息生成数字签名

    CA认证用户公钥的机制

  • CA认证链

    CA的认证链

转载于:https://www.cnblogs.com/cerana/p/11179974.html

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值