概括数字签名,数字证书,公钥和私钥的作用

将报文按双方约定的HASH算法计算得到一个固定位数的报文摘要。在数学上保证:只要改动报文中任何一位,重新计算出的报文摘要值就会与原先的值不相符。这样就保证了报文的不可更改性。
将该报文摘要值用发送者的私人密钥加密,然后连同原报文一起发送给接收者,而产生的报文即称数字签名
接收者尝试用公钥解数字签名,如果能解开,会得到摘要,说明是正确的人发送的。
接着用约定的算法对摘要进行解析,与上一步得到的摘要进行对比。如果两者一致,就证明信息未被修改过。

得出:数字签名是检验数据是否是拥有私钥的那个人发的,并且数据是否被修改过。

数字证书:检验数字签名是否是正确的人签的。
用https来说明证书的作用:
初始化
证书中心用自己的私钥,对服务器的公钥和一些相关信息一起加密,生成”数字证书”(Digital Certificate)。

1 客户端向服务器发出加密请求。
2 服务器用自己的私钥加密网页以后,连同本身的数字证书,一起发送给客户端。
3 客户端(浏览器)的”证书管理器”,有”受信任的根证书颁发机构”列表。客户端会根据这张列表,查看 解开数字证书的公钥是否在列表之内。也就是用CA颁布的公钥检测是否能解开证书。
4 如果解开了,但是数字证书记载的网址,与你正在浏览的网址不一致,就说明这张证书可能被冒用,浏览器会发出警告。
5 如果这张数字证书不是由受信任的机构颁发的,浏览器会发出另一种警告
6 如果数字证书是可靠的,客户端就可以得到证书中的服务器公钥。对数字签名用服务器公钥进行确认后,就可以对信息进行加密,然后与服务器交换加密信息。

  • 1
    点赞
  • 6
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值