Создание собственного CA с открытым SSL в Windows - PullRequest
0 голосов
/ 29 марта 2012

Вопрос, который у меня возникает, заключается в том, что, когда сертификат подписан CA, что на самом деле происходит. Использует ли CA свой закрытый ключ для хеширования или что-то в этом роде?

1 Ответ

1 голос
/ 29 марта 2012

CA устанавливает содержимое сертификата X.509 (см. TBScertificate sequence ), включая его собственный DN субъекта в качестве DN эмитента сертификата (то же самое для альтернативных имен, если таковые имеются).

Затем он подписывает сертификат для формирования последовательности Certificate: он устанавливает тип подписи и заполняет подпись, которую он создал, используя свой закрытый ключ. Например, если тип подписи SHA-1 с RSA (довольно распространенный), он создаст хэш / дайджест SHA-1 со значением TBScertificate и подпишет его с помощью своего (RSA) личного ключа.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...