ca认证

在这里插入图片描述

【笔记】密码学与安全技术概要总结(二)

前者往往用于保护用于加密信息的公钥;后者则保护用于进行解密签名进行身份验证的公钥。一般情况下,证书需要由证书认证机构来进行签发和背书。PKI是建立在公私钥基础上实现安全可靠传递消息和身份确认的一个通用框架,并不代表某个特定的密码学技术和流程。其中,CA是最核心的组件,主要完成对证书信息的维护。用户如果需要撤销证书则需要再次向CA发出申请。 »