为什么由CSR产生的证书通常包含在PKCS#7中?证书的签名包含在证书本身中,所以无论如何都不需要外部签名,而且看看一些结果PKCS#7响应,反正也没有附加的签名,所以将它封装在PKCS#7中实际上没有好处吗?
发布于 2018-01-19 11:41:35
PKCS#7是一个容器,可以包含多个证书。当CA响应客户端时,它将放入容器签名证书和所有所需的中间CA证书,为了正确使用颁发的证书,您可能需要安装这些证书。
https://security.stackexchange.com/questions/177961
复制相似问题