- 相關(guān)推薦
什么是根證書(shū)
根證書(shū),是什么呢?以下是CN人才小編搜集并整理的有關(guān)內(nèi)容,希望對(duì)大家有所幫助!
在密碼學(xué)和計(jì)算機(jī)安全領(lǐng)域中,根證書(shū)是未被簽名的公鑰證書(shū)或自簽名的證書(shū)。
基本定義
根證書(shū)是CA認(rèn)證中心給自己頒發(fā)的證書(shū),是信任鏈的起始點(diǎn)。安裝根證書(shū)意味著對(duì)這個(gè)CA認(rèn)證中心的信任。
具體組成
從技術(shù)上講,證書(shū)其實(shí)包含三部分,用戶的信息,用戶的公鑰,還有CA中心對(duì)該證書(shū)里面的信息的簽名。驗(yàn)證一份證書(shū)的真?zhèn)?即驗(yàn)證CA中心對(duì)該證書(shū)信息的簽名是否有效),需要用CA 中心的公鑰驗(yàn)證,而CA中心的公鑰存在于對(duì)這份證書(shū)進(jìn)行簽名的證書(shū)內(nèi),故需要下載該證書(shū),但使用該證書(shū)驗(yàn)證又需先驗(yàn)證該證書(shū)本身的真?zhèn),故又要用簽發(fā)該證書(shū)的證書(shū)來(lái)驗(yàn)證,這樣一來(lái)就構(gòu)成一條證書(shū)鏈的關(guān)系,這條證書(shū)鏈在哪里終結(jié)呢?答案就是根證書(shū),根證書(shū)是一份特殊的證書(shū),它的簽發(fā)者是它本身,下載根證書(shū)就表明您對(duì)該根證書(shū)以下所簽發(fā)的證書(shū)都表示信任,而技術(shù)上則是建立起一個(gè)驗(yàn)證證書(shū)信息的鏈條,證書(shū)的驗(yàn)證追溯至根證書(shū)即為結(jié)束。所以說(shuō)用戶在使用自己的數(shù)字證書(shū)之前必須先下載根證書(shū)。