千锋教育-做有情怀、有良心、有品质的职业教育机构

手机站
千锋教育

千锋学习站 | 随时随地免费学

千锋教育

扫一扫进入千锋手机站

领取全套视频
千锋教育

关注千锋学习站小程序
随时随地免费学习课程

当前位置:首页  >  技术干货  > 信任链是什么意思

信任链是什么意思

来源:千锋教育
发布人:xqq
时间: 2023-12-03 08:14:04 1701562444

信任链,即数字证书链,是指从根证书开始,通过层层信任,使持有终端实体证书的人可以获得委托信任,以证明身份。基于信息安全的考虑,在进行电子商务或使用政府服务时,交易对方的用户基于根证书,凭借对发证机构的信任,相信持有信任链端点的证书持有者确实是同一个人,并通过公钥加密保证通信的保密性,通过数字签名保证内容的准确性,以及保证对方的不可抵赖性。

公钥基础设施在X.509和RFC 5280中规定了使用信任链的认证路径验证算法。其中,证书撤销列表和OCSP检查手中的证书是否在过期前被证书机构撤销。另一方面,在颁发新的证书时,证书颁发机构也可以通过证书透明化来公布证书颁发的记录,供公众查询,以防止其他机构在未经当事人同意的情况下颁发虚假的证书来伪造其身份。

背景介绍

在互联网上,任何组织都可以注册域名,设立服务器,供广大公众连接和交流,进行电子商务或使用政府服务。虽然公钥加密可以保证通信的保密性,数字签名可以保证内容的准确性,保证对方无法否认,但如果数字证书没有经过可信的数字证书认证机构的数字签名(即自签名证书),对方的真实身份仍然值得怀疑(除非通信双方已经认识对方,并事先通过安全渠道交换了数字证书)。

数字证书认证机构在公钥密码基础设施中起着非常重要的作用,计算机软件安装并信任其根证书后,根据其私钥签发的下级证书可以自动被信任(基于数字签名),如果是中介证书,那么下级的终端实体证书也自动被信任,这就构成了一个信任链。

tags: IT培训
声明:本站稿件版权均属千锋教育所有,未经许可不得擅自转载。
10年以上业内强师集结,手把手带你蜕变精英
请您保持通讯畅通,专属学习老师24小时内将与您1V1沟通
免费领取
今日已有369人领取成功
刘同学 138****2860 刚刚成功领取
王同学 131****2015 刚刚成功领取
张同学 133****4652 刚刚成功领取
李同学 135****8607 刚刚成功领取
杨同学 132****5667 刚刚成功领取
岳同学 134****6652 刚刚成功领取
梁同学 157****2950 刚刚成功领取
刘同学 189****1015 刚刚成功领取
张同学 155****4678 刚刚成功领取
邹同学 139****2907 刚刚成功领取
董同学 138****2867 刚刚成功领取
周同学 136****3602 刚刚成功领取
相关推荐HOT