数字认证机构,是利用公钥技术来做签名、认证的体系。是PKI的一种实现。

Pre

公钥系统可以用来做加解密,同时用来做签名校验。利用公钥可以建立一套PKI系统,Certificate Authority其中一种应用

概念

流程

其他

吊销 Revoke

证书是可以被吊销的,那么我们需要一种方式告诉大家,这个证书以前有效,但是现在被吊销了。

CRL Certificate Revocation List

OCSP Online Certificate Status Protocal

OCSP是CRL的替代版,不过目前是都在使用。