1、数字证书认证机构(Certificate Authority,简称CA)生成一对公/私钥;
2、服务器将自己的域名、公钥等信息提交给CA审查;
3、CA审查无误,使用私钥把服务器信息的摘要加密,生成的密文就是所谓签名(Signature);
4、CA把服务器的信息、签名、有效期等信息集合到一张证书上,颁发给服务器;
5、客户端收到服务器发送的证书后,使用CA的公钥解密签名,获得服务器信息的摘要,如果和证书上记录的服务器信息的摘要一致,说明服务器信息是经过CA认可的
1、数字证书认证机构(Certificate Authority,简称CA)生成一对公/私钥;
2、服务器将自己的域名、公钥等信息提交给CA审查;
3、CA审查无误,使用私钥把服务器信息的摘要加密,生成的密文就是所谓签名(Signature);
4、CA把服务器的信息、签名、有效期等信息集合到一张证书上,颁发给服务器;
5、客户端收到服务器发送的证书后,使用CA的公钥解密签名,获得服务器信息的摘要,如果和证书上记录的服务器信息的摘要一致,说明服务器信息是经过CA认可的