CA介绍

来源:互联网 发布:软件招商加盟政策 编辑:程序博客网 时间:2024/06/03 12:18
CA简介

使用非对称密钥加密,其他主机获取公钥时,无法保证公钥来源的可靠性。所以需要一个中介机构来对其他主机提供公钥。以保证密钥的可靠性。这个中介的机构就叫做CA
这里写图片描述

国际标准说明:
PKI(public key Infrastructure):公共的密钥加密体系签证机构:CA(certificate authority):证书颁发机构注册机构:RA :负责收集证书颁发申请,有时RA与CA并非同一个机构。不是所有的RA都有能力签证证书吊销列表:CRL,信息以URL的方式集成在被颁发机构的证书中。证书存取库


  • X.509v3:定义了证书的结构以及认证协议标准

版本号
序列号
签名算法ID
发行者名称
有效期限
主体名称
主体公钥
发行者的唯一标识
主体的唯一标识
扩展的信息
发行者的签名

原创粉丝点击