Wie funktioniert ein ROOT-CA verifizieren einer Signatur?

Sagen, dass bei der Verwendung von https, der browser macht eine Anfrage an den server und der server gibt sein Zertifikat mit öffentlichem Schlüssel und das CA-Signatur.

Zu diesem Zeitpunkt, der browser fragt mit seinen CA zu überprüfen, ob der angegebene öffentliche Schlüssel wirklich gehört, das die server oder nicht?

Wie ist diese überprüfung erfolgt, indem das Root-cert auf dem browser?

Um ein Beispiel zu geben:
Sagen serverX erhalten ein Zertifikat von CA "rootCA". Browser eine Kopie der rootCA lokal gespeichert. Wenn der browser pings serverX und es antwortet mit seinem öffentlichen Schlüssel+Unterschrift. Nun die root-CA wird die Verwendung seines privaten Schlüssels, um die Signatur zu entschlüsseln und stellen Sie sicher, es ist wirklich serverX?

ist es, wie funktioniert es?

InformationsquelleAutor Sesh | 2009-02-26
Schreibe einen Kommentar