概念介绍
- 公钥证书简称证书
- 证书:证书里包含公钥,公钥的数字签名,公钥的颁发机构,公钥的拥有者等信息
- 证书颁发机构(CA):证书是由CA颁发的,用来证明证书里的公钥是属于它的拥有者的
- 公钥的数字签名是由证书颁发机构(CA)的私钥签名的
- 证书的验证:要想验证证书的合法性,则需要证书颁发机构的证书(里的公钥),由此产生一个证书链,最终到一个根证书(Root CA 的证书)
- 公钥基础设施(Public Key Infrastructure):是有效运用公钥的一系列规范的总称,包括 PKCS, X.509, RFC 等
- PKCS (Public Key Cryptography Standards) 是RSA公司制定的一系列规范
- X.509 是 ITU和IOS制定的证书规范
- RFC 是互联网中关于公钥的一些规范
- 仓库(Repository)是证书数据库,又称证书目录
- PKCS #12 (Personal Information Exchange Syntax Standard)是.p12格式的证书和私钥,用来在人们之间交换,传递的格式
- PKCS #10 (Certificate Request Syntax Standard) 是.csr格式,证书签名请求文件格式
- PKCS #6 (Extended-Certificate Syntax Standard)可扩展的证书格式
- CRL (Certificate Revocation List)证书作废清单
本文介绍了公钥证书的概念,包括证书的内容、证书颁发机构的作用、公钥基础设施的组成及其相关规范如PKCS、X.509和RFC等。此外还提到了证书的验证过程、仓库的作用以及几种特定格式的证书。
3456

被折叠的 条评论
为什么被折叠?



