首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >私钥ECDSA/TLS

私钥ECDSA/TLS
EN

Cryptography用户
提问于 2018-06-26 13:24:57
回答 2查看 148关注 0票数 3

证书散列和签名后是否需要私钥?生成证书后,在证书本身内共享公钥。私钥是否用于握手或证书验证中的其他用途?

EN

回答 2

Cryptography用户

回答已采纳

发布于 2018-06-26 13:50:20

证书散列和签名后是否需要私钥?

颁发证书的CA?不是的。你想要与之沟通的终端实体是什么?是。证书的全部目的是在实体(如网站)和公钥之间创建一个绑定,这样通过证明相关私钥的所有权,某人(该实体)就可以确认为证书中指定的实体。

私钥是否用于握手或证书验证中的其他用途?

同样,CA的私钥:不。终端实体的私钥用于签署握手的特定部分(通常是短暂的ECDH公钥),以便当事方知道所述部分真正起源于证书中命名的实体,并且它们连接到该实体,该实体随后也知道协商的对称密钥。

票数 5
EN

Cryptography用户

发布于 2018-06-26 15:53:20

是的;它通常用于验证证书是否仍然有效。它可以签署CRL的S或OCSP响应。原则上也可以使用其他(受信任的)私有密钥,但通常CA本身的私钥也会用于这种目的。OCSP装订也可以使用OCSP响应。

如果使用证书,证书验证当然是握手的一部分。

请注意,还有其他验证证书仍然有效的方法,例如简单地假设证书已被签名/固定或以其他方式信任时是有效的。它不需要用于任何其他东西;对于根证书,通常将私钥放在保险箱中(物理的、未连接的类型,通常由大块金属制成)。

票数 4
EN
页面原文内容由Cryptography提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://crypto.stackexchange.com/questions/60321

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档