24.4. D
- 数字签名
- 要创建数字签名,签名软件首先从要签名的数据(如新签发的证书)创建一个 单向哈希。然后,单向哈希使用签名人的私钥进行加密。生成的数字签名对于签名的每个数据都是唯一的。即使单个逗号添加到消息中也会更改该消息的数字签名。使用签名者的公钥成功解密数字签名,并与同一数据的另一个哈希进行比较提供 篡改检测。包含公钥 的证书的证书链 验证提供了签名者身份验证。另请参阅 nonrepudiation,加密。
- 可区分名称(DN)
- 一系列识别证书主题的 AVAs。请参阅 属性值断言(AVA)。
- 分发点
- 用于 CRL 来定义一组证书。每个发行版点都由一组发布的证书定义。可以为特定的发布点创建 CRL。