【发布时间】:2011-02-23 01:22:44
【问题描述】:
根据 X.509 标准,私钥签名必须永远生成相同的加密消息?对吗?
为了避免应对数字证书中的哪些数据字段会被更改?
他们无法处理用户的信息,但通过处理私钥生成的数字签名并与网页攻击者保持一致,可以说我已通过 CA 认证,并且网络浏览器会同意该信息。是是真的?
版本号、序列号、证书算法标识符、颁发者名称、有效期、主题名称、主题公钥信息 颁发者唯一标识符、主题唯一标识符、扩展名、认证机构的数字签名。 这些是数字证书中的字段,如果这些字段永远不变,加密值将永远相同。如果我去 gmail,它会发送加密数字证书。如果我在网页中使用该加密数字证书,我不能说我是 gmail 的所有者。但我不能使用用户发送的信息,因为我没有私钥
【问题讨论】:
-
这个简单的article 可以回答您在“3.4 您信任什么?”主题下的问题
标签: security