公钥密码学4

数字证书

​ 它作为数字签名的一个应用,它将某个实体与某个公钥绑定在一起。通俗来说,它就像是一个官方机构对某个用户的身份进行认证,通过一个具体的证书来让其他用户相信该用户的身份是合法的,当其他用户需要验证该身份的合法性时,只要用该官方机构的公钥进行验证即可。比如,本科毕业证书上有校长的签名和学校的公章,它们的存在就认证了该学生的毕业证书是合法认可的。当学生就业的时候,面试官对其毕业证书进行验证,核实这是否是学校的公章和校长的签名。下图是GlobalSign Organization Validation CA颁发给baidu.com的数字证书的一个具体实例,包括版本号、序列号、签名算法、有效期等内容,具体如下图所示:
图1

图1
![图2](https://img-blog.csdnimg.cn/20201029103529230.png?x-oss-process=image/watermark,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L3FxXzM5ODY5Mzg3,size_16,color_FFFFFF,t_70#pic_center)
图2
X.509证书

​ 最熟悉的数字证书应该就是X.509标准,它被应用在TLS/SSL等许多Internet协议里。该标准里含有公钥、身份信息、签名信息以及证书吊销列表和用于从最终对证书进行签名的证书签发机构直到最终可信点为止的证书合法性验证算法(如上图)。下图是X.509证书链的例子,分别有前向证书和后向证书,如 X < < W > > W < < V > > V < < Y > > Y < < Z > > Z < < B > > X<<W>>W<<V>>V<<Y>>Y<<Z>>Z<<B>> X<<W>>W<

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 2
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

「已注销」

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值