證書的生成和驗證

1:根證書:由權(quán)威機構(gòu)發(fā)布篷牌,在操作系統(tǒng)和網(wǎng)絡(luò)中記錄
2:數(shù)字證書的生成時分層級的添瓷,下一級證書的生成需要上一級證書的私鑰簽名鹅髓,驗證的時候也需要上一級證書的公鑰驗簽瑟押。
3:根證書是自簽名的陷寝,用自己的私鑰簽名锅很。
簽名:簽名就是在信息的后面再加上一段內(nèi)容,可以證明信息沒有被修改過凤跑。
具體操作:對一段信息hash之后得到hash值爆安,將這個hash添加到這段信息之后一起發(fā)送給別人。但是在實際操作的情況下為了防止hash值被別人修改仔引,一般將hash值加密(簽名)之后再添加到信息后面再進(jìn)行發(fā)送扔仓。

4:證書的內(nèi)容:
對象名稱
共有名稱
證書的頒發(fā)者
簽名算法(簽名也叫做指紋)
序列號
生效期 失效期
公鑰
簽名

5.證書的生成:
證書的頒發(fā)者在得到證書申請者的一些必要的信息(對象名稱,公鑰咖耘,私鑰)之后翘簇,證書的頒發(fā)者通過哈希得到證書摘要,并用證書頒發(fā)者的私鑰給這個摘要加密儿倒,得到數(shù)字簽名版保。綜合所有信息生成包含公鑰和私鑰的兩個證書。

![屏幕快照 2018-05-21 15.39.08.png](https://upload-images.jianshu.io/upload_images/2154922-f41854f548068be5.png?imageMogr2/auto-orient/strip%7CimageView2/2/w/1240)

6.證書的驗證:
證書的驗證:
我們"ABC Company"申請到這個證書后,我們把證書投入使用彻犁,我們在通信過程開始時會把證書發(fā)給對方叫胁,對方如何檢查這個證書的確是合法的并且是我們"ABC Company"公司的證書呢?

1.首先應(yīng)用程序(對方通信用的程序汞幢,例如IE驼鹅、OUTLook等)讀取證書中的Issuer(發(fā)布機構(gòu))為"SecureTrust CA" ,然后會在操作系統(tǒng)中受信任的發(fā)布機構(gòu)的證書中去找"SecureTrust CA"的證書急鳄,如果找不到谤民,那說明證書的發(fā)布機構(gòu)是個水貨發(fā)布機構(gòu),證書可能有問題疾宏,程序會給出一個錯誤信息张足;
2.如果在系統(tǒng)中找到了"SecureTrust CA"的證書,那么應(yīng)用程序就會從證書中取出"SecureTrust CA"的公鑰坎藐,然后對我們"ABC Company"公司的證書里面的簽名和簽名算法用這個公鑰進(jìn)行解密为牍;
3.然后使用這個簽名算法計算"ABC Company"證書的簽名,將這個計算的簽名與放在證書中的簽名對比岩馍,如果一致碉咆,說明"ABC Company"的證書肯定沒有被修改過并且證書是"SecureTrust CA" 發(fā)布的,證書中的公鑰肯定是"ABC Company"的蛀恩。對方然后就可以放心的使用這個公鑰和我們"ABC Company"進(jìn)行通信了疫铜。

屏幕快照 2018-05-21 15.39.08.png

4.從上面可以看出花錢買的證書不需要下載額外的私鑰證書到客戶端,但是個人自己生成的證書需要在客戶端下載私鑰双谆,因為花錢買的證書會將證書加入到受信任的證書層級里面壳咕,下一級證書由上一級證書驗證,一直到根證書顽馋。

摘自:
https://www.cnblogs.com/oc-bowen/p/5896041.html
https://www.cnblogs.com/JeffreySun/archive/2010/06/24/1627247.html
https://www.cnblogs.com/oc-bowen/p/5896041.html
http://oncenote.com/2014/10/21/Security-1-HTTPS/

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末谓厘,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子寸谜,更是在濱河造成了極大的恐慌竟稳,老刑警劉巖,帶你破解...
    沈念sama閱讀 206,311評論 6 481
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件熊痴,死亡現(xiàn)場離奇詭異他爸,居然都是意外死亡,警方通過查閱死者的電腦和手機果善,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 88,339評論 2 382
  • 文/潘曉璐 我一進(jìn)店門诊笤,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人岭埠,你說我怎么就攤上這事盏混∥蹬福” “怎么了?”我有些...
    開封第一講書人閱讀 152,671評論 0 342
  • 文/不壞的土叔 我叫張陵许赃,是天一觀的道長止喷。 經(jīng)常有香客問我,道長混聊,這世上最難降的妖魔是什么弹谁? 我笑而不...
    開封第一講書人閱讀 55,252評論 1 279
  • 正文 為了忘掉前任,我火速辦了婚禮句喜,結(jié)果婚禮上预愤,老公的妹妹穿的比我還像新娘。我一直安慰自己咳胃,他們只是感情好植康,可當(dāng)我...
    茶點故事閱讀 64,253評論 5 371
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著展懈,像睡著了一般销睁。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上存崖,一...
    開封第一講書人閱讀 49,031評論 1 285
  • 那天冻记,我揣著相機與錄音,去河邊找鬼来惧。 笑死冗栗,一個胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的供搀。 我是一名探鬼主播隅居,決...
    沈念sama閱讀 38,340評論 3 399
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼趁曼!你這毒婦竟也來了军浆?” 一聲冷哼從身側(cè)響起棕洋,我...
    開封第一講書人閱讀 36,973評論 0 259
  • 序言:老撾萬榮一對情侶失蹤挡闰,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后掰盘,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體摄悯,經(jīng)...
    沈念sama閱讀 43,466評論 1 300
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 35,937評論 2 323
  • 正文 我和宋清朗相戀三年愧捕,在試婚紗的時候發(fā)現(xiàn)自己被綠了奢驯。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 38,039評論 1 333
  • 序言:一個原本活蹦亂跳的男人離奇死亡次绘,死狀恐怖瘪阁,靈堂內(nèi)的尸體忽然破棺而出撒遣,到底是詐尸還是另有隱情,我是刑警寧澤管跺,帶...
    沈念sama閱讀 33,701評論 4 323
  • 正文 年R本政府宣布义黎,位于F島的核電站,受9級特大地震影響豁跑,放射性物質(zhì)發(fā)生泄漏廉涕。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點故事閱讀 39,254評論 3 307
  • 文/蒙蒙 一艇拍、第九天 我趴在偏房一處隱蔽的房頂上張望狐蜕。 院中可真熱鬧,春花似錦卸夕、人聲如沸层释。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,259評論 0 19
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽湃累。三九已至,卻和暖如春碍讨,著一層夾襖步出監(jiān)牢的瞬間治力,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 31,485評論 1 262
  • 我被黑心中介騙來泰國打工勃黍, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留宵统,地道東北人。 一個月前我還...
    沈念sama閱讀 45,497評論 2 354
  • 正文 我出身青樓覆获,卻偏偏與公主長得像马澈,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子弄息,可洞房花燭夜當(dāng)晚...
    茶點故事閱讀 42,786評論 2 345

推薦閱讀更多精彩內(nèi)容