1.如何從“公鑰證書”中提取中“公鑰”?
我的理解是,應(yīng)該有一個(gè)“CA”來簽發(fā)“公鑰證書”,然后可以使用“CA的公鑰”來解密“公鑰證書”,從而得到“公鑰”。不知道我理解的對(duì)不對(duì)。
2.若我上面理解的是正確的話,那么,當(dāng)我使用類似OpenSSL這樣的工具來自簽發(fā)“公鑰證書”的話,我如何能從“公鑰證書”中提取中“公鑰”?
是說OpenSSL持有“某個(gè)CA私鑰”,然后使用“該CA公鑰”來解密;還是說“證書”(或“自簽發(fā)證書”)里面的公鑰實(shí)際上就是明文的?
3-1.我看到一些介紹說,OS中會(huì)裝好很多完全可信的CA機(jī)構(gòu)的根證書,用戶在訪問https協(xié)議的站點(diǎn)時(shí),會(huì)根據(jù)該網(wǎng)站證書的實(shí)際簽發(fā)機(jī)構(gòu),來使用“該機(jī)構(gòu)的根證書”,從中取出該機(jī)構(gòu)的“公鑰”,來對(duì)網(wǎng)站進(jìn)行驗(yàn)證。
那么還是那個(gè)問題,OS中的“CA根證書”中的“CA公鑰”是如何取出來的?是又有一把“私鑰”對(duì)其加密了,然后OS使用“對(duì)應(yīng)的公鑰”來解密“CA根證書”,從而解出“CA公鑰”;還是說“證書”(或“自簽發(fā)證書”)里面的公鑰實(shí)際上就是明文的?
3-2.我看到OS里面裝的那些“CA根證書”都是有有效期的,那么假如有一臺(tái)機(jī)器,使用很多年了,還能正常運(yùn)行,當(dāng)里面的所有“CA根證書”都過期了,該怎么辦?
以上是我查找資料,對(duì)數(shù)字證書理解的一些疑惑,希望有人能幫我梳理一下,謝謝!
北大青鳥APTECH成立于1999年。依托北京大學(xué)優(yōu)質(zhì)雄厚的教育資源和背景,秉承“教育改變生活”的發(fā)展理念,致力于培養(yǎng)中國IT技能型緊缺人才,是大數(shù)據(jù)專業(yè)的國家
達(dá)內(nèi)教育集團(tuán)成立于2002年,是一家由留學(xué)海歸創(chuàng)辦的高端職業(yè)教育培訓(xùn)機(jī)構(gòu),是中國一站式人才培養(yǎng)平臺(tái)、一站式人才輸送平臺(tái)。2014年4月3日在美國成功上市,融資1
北大課工場是北京大學(xué)校辦產(chǎn)業(yè)為響應(yīng)國家深化產(chǎn)教融合/校企合作的政策,積極推進(jìn)“中國制造2025”,實(shí)現(xiàn)中華民族偉大復(fù)興的升級(jí)產(chǎn)業(yè)鏈。利用北京大學(xué)優(yōu)質(zhì)教育資源及背
博為峰,中國職業(yè)人才培訓(xùn)領(lǐng)域的先行者
曾工作于聯(lián)想擔(dān)任系統(tǒng)開發(fā)工程師,曾在博彥科技股份有限公司擔(dān)任項(xiàng)目經(jīng)理從事移動(dòng)互聯(lián)網(wǎng)管理及研發(fā)工作,曾創(chuàng)辦藍(lán)懿科技有限責(zé)任公司從事總經(jīng)理職務(wù)負(fù)責(zé)iOS教學(xué)及管理工作。
浪潮集團(tuán)項(xiàng)目經(jīng)理。精通Java與.NET 技術(shù), 熟練的跨平臺(tái)面向?qū)ο箝_發(fā)經(jīng)驗(yàn),技術(shù)功底深厚。 授課風(fēng)格 授課風(fēng)格清新自然、條理清晰、主次分明、重點(diǎn)難點(diǎn)突出、引人入勝。
精通HTML5和CSS3;Javascript及主流js庫,具有快速界面開發(fā)的能力,對(duì)瀏覽器兼容性、前端性能優(yōu)化等有深入理解。精通網(wǎng)頁制作和網(wǎng)頁游戲開發(fā)。
具有10 年的Java 企業(yè)應(yīng)用開發(fā)經(jīng)驗(yàn)。曾經(jīng)歷任德國Software AG 技術(shù)顧問,美國Dachieve 系統(tǒng)架構(gòu)師,美國AngelEngineers Inc. 系統(tǒng)架構(gòu)師。