【正文】
和私鑰系統(tǒng) 消息摘要 數(shù)字簽名 數(shù)字證書 數(shù)字證書是各類終端實(shí)體和最終用戶在網(wǎng)上進(jìn)行信息交流及商務(wù)活動(dòng)的身份證明,在電子交易的各個(gè)環(huán)節(jié),交易的各方都需驗(yàn)證對(duì)方數(shù)字證書的有效性,從而解決相互間的信任問題。 數(shù)字證書實(shí)質(zhì)上就是一系列密鑰,用于簽名和加密數(shù)字信息。 CA的數(shù)字簽名使得攻擊者不能偽造和篡改數(shù)字證書。 對(duì)數(shù)字證書的驗(yàn)證 對(duì)數(shù)字證書的驗(yàn)證包括以下幾個(gè)步驟: CA簽名真實(shí)? 證書在有效期內(nèi)? 證書在 CA發(fā)布的 證書撤消列表內(nèi)? Y 偽造的證書 N 失效的證書 N Y 失效的證書 Y N 有效的證書 對(duì)數(shù)