1、如果用户想得到一份属于自己的证书,他应先向 CA 提出申请。
2、在 CA 判明申请者的身份后,便为他分配一个公钥,并且 CA 将该公钥与申请者的身份信息绑在一起,并为之签字后,便形成证书发给申请者。
3、CA 也拥有一个证书(内含公钥和私钥)。
4、网上的公众用户通过验证 CA 的签字从而信任 CA ,任何人都可以得到 CA 的证书(含公钥),用以验证它所签发的证书。
5、证书的内容包括:电子签证机关的信息、公钥用户信息、公钥、权威机构的签字和有效期等等。
6、扩展资料证书原理:数字证书在用户公钥后附加了用户信息及CA的签名。
7、公钥是密钥对的一部分,另一部分是私钥。
8、公钥公之于众,谁都可以使用。
9、私钥只有自己知道。
10、由公钥加密的信息只能由与之相对应的私钥解密。
11、为确保只有某个人才能阅读自己的信件,发送者要用收件人的公钥加密信件;收件人便可用自己的私钥解密信件。
12、同样,为证实发件人的身份,发送者要用自己的私钥对信件进行签名;收件人可使用发送者的公钥对签名进行验证,以确认发送者的身份。