美文网首页
数字签名、数字证书

数字签名、数字证书

作者: ayasechihaya | 来源:发表于2019-10-11 18:28 被阅读0次

摘要:服务器发回客户端的数据线先用某方法哈希,得到简短的摘要。此方法会告知客户端,用于客户端自己生成摘要。

数字签名:服务器用自己的私钥加密摘要。

数字证书:CA用自己的私钥加密数字签名、服务器的公钥和要传输的数据,防止客户端使用的公钥被替换。

CA的公钥由服务器发回的数字证书的CA名称去下载,但是若此CA不在客户端(浏览器)的受信任CA列表中,则拒绝。

客户端发给服务器的数据需要加密。但服务器发给客户端的数据没有加密,是明文,任何人都可读。但客户端需要能确认该明文的来源和它的内容是否在传输过程中被篡改。

若服务器的公钥可解开数字签名,则证明此签名一定来自目标服务器,因为只有他自己拥有私钥。

数字签名解密出的摘要是不可能被修改的,所以将此摘要与客户端自己对明文做的摘要相对比,则可以确定明文是否被修改。


http://www.ruanyifeng.com/blog/2011/08/what_is_a_digital_signature.html

相关文章

  • CA、数字证书、数字签名

    本文介绍 CA、数字证书和数字签名的概念和原理。 目录 相关概念 数字签名 数字证书 公钥基础设施 数字证书认证机...

  • Https 编程

    目录 数字签名 数字证书 Https 编程 数字签名 数字签名是非对称加密与数字摘要的组合应用 应用场景 校验用户...

  • 数字签名是什么?

    数字签名是什么? 它用图片通俗易懂地解释了,"数字签名"(digital signature)和"数字证书"(di...

  • 数字签名学习笔记

    以下是关于学习"数字签名"(digital signature)和"数字证书"(digital certifica...

  • 安全加密方式总结二

    五、数字签名和数字证书 1、数字签名 5.1.1概述 数字签名的作用在于用来鉴别接受方接受到的信息是否是发送方发送...

  • 加密和解密技术基础

    技术术语: 公钥私钥对称密钥对称加密非对称加密摘要算法数字签名数字证书数字证书授权链CAPKIX.509OSITC...

  • USBKey技术在J2EE项目中的应用

    安全 USBKey 引导 USBKey技术和数字证书技术一样,也是数字签名的一种应用。我们知道,数字签名是非对称密...

  • X.509 数字证书浅析

    简单来说,数字证书就是一张附带了数字签名的信息表。 数字证书的签署 根认证机构的构建 简要流程 根认证机构「CA」...

  • "数字签名"(digital signatu

    简介 和阮一峰一样,我也是 :对"数字签名"(digital signature)和"数字证书"(digital ...

  • 数字签名与数字证书

    数字签名与数字证书 1,定义解释 数字签名 将报文按双方约定的HASH算法计算得到一个固定位数的报文摘要。在数学上...

网友评论

      本文标题:数字签名、数字证书

      本文链接:https://www.haomeiwen.com/subject/huexmctx.html