首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >终结证书如何指中间证书

终结证书如何指中间证书
EN

Security用户
提问于 2020-08-20 09:21:34
回答 1查看 115关注 0票数 0

据我所知,证书链是基于颁发机构的CA名称完成的。创建证书链的算法有可能首先读取证书的颁发方区域,得到CA的值。然后使用这些数据在信任存储区中搜索,它将读取所有证书的主题区域的CA值。如果存在匹配,则算法接受该证书作为链中的证书。

在这一点上,我想知道;如果有另一个证书的主题CA名称是相似的。以下是我的问题:

算法如何选择合适的算法?

除了发行人的CA名称外,是否有任何关于链中证书的引用?

简单地说,证书链是如何完成的?

提前谢谢。

EN

回答 1

Security用户

发布于 2020-08-20 09:49:39

链的建立是一个多步骤的过程,涉及到许多操作.

SubjectIssuer对仅用于在临时链中绑定证书。证书链接引擎尝试构建尽可能多的链。在构建了一组链之后,根据RFC 5280§6.1中描述的规则对所有链进行验证。在此过程中,将使用其他字段(Subject Key IdentifierAuthority Key Identifier)和签名验证来执行更紧密的绑定。任何无效的链都会被删除。最后,证书链接引擎通过其状态获得单一的、最好的(及其他)链。

我有一篇博客文章描述了CCE的一般工作方式:证书链接引擎-它是如何工作的

票数 1
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/237336

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档