什么是PKI:public key infrastructure

什么是证书注册机构 CA下属的证书二级管理中心

自签名证书申请流程

 

以上这段话的意思是:

应用服务器端首先利用工具生成一个公私钥秘钥对儿,将生成的公钥放入用该私钥签署的数字签名的一个自我签署的数字证书当中,并将这个自我签署的数字证书发送至第三方权威证书注册中心当中,证书注册中心当确认了该自签署证书是可识别的应用服务器身份时(注册中心承认该证书注册申请者的身份有效性),将该自签证书就会被证书注册中心发送至CA,CA确认注册中心的身份标识后,利用注册中心发送过来的该自签名证书的公钥,再创建一个该公钥数字证书然后CA再利用CA自己的私钥签署该数字证书说明它有效!并发放给应用服务器(证书申请者),应用服务器方将该自己申请下来的这个公钥数字证书再转发给要与其通信的通信对端。

猜你喜欢

转载自blog.csdn.net/zy103118/article/details/83212009