我正在学习网络安全,我有以下问题:
发布于 2015-03-25 23:23:22
cA布尔值和扩展密钥用法扩展中的keyCertSign位。在验证证书链时会检查这些内容,以确保每个签名证书都是CA证书。公共CA不会向一般公众颁发CA证书,因此某些人无法轻松地获得可用作验证google.com的有效中介的证书。发布于 2015-03-25 23:26:30
我正在学习网络安全,我有以下问题:
(a)他们重新发出该证明书,及(b)由该公司签署的所有证明书均属无效。请注意,CA证书的有效期很长,它们签署的证书的过期时间要快得多。CA将在您签署证书时向您提供证书链。该链应该安装在哪里,这取决于你。Java附带了一个预构建的信任存储库,其中包含公认的CA证书,每个版本的Java都会更新该证书。
不,它们由客户端提供,并由客户选择的CA签名。服务器与此无关。同一客户端证书可用于对任何SSL服务器进行身份验证。
证书还包含与私钥隐式相关的公钥。伪造者无法访问CA的私钥,因此无法以CA的身份有效地签署任何内容。
它安装在一组可信的CA证书中。
服务器只传递证书Z,我不明白浏览器是如何找到其他链证书的。
不,服务器传递整个证书链。
我也认为这不是安全的链证书,我如何得到它。
为什么?
https://stackoverflow.com/questions/29268090
复制相似问题