2.3. 证书链


证书链

证书链 是一系列证书,链中的每个证书都由后续证书签名。

图 2.1 “Depth 2 的证书链” 显示简单证书链的示例。

图 2.1. Depth 2 的证书链

深度 2 的证书链只有一个 CA 签名

自签名证书

链中的最后一个证书通常是 自签名证书 -a 证书,为自己签名。

信任链

证书链的目的是建立从对等证书到可信 CA 证书的信任链。通过签名对等证书中的身份的 CA 模糊。如果 CA 是您信任的一个(由 root 证书目录中存在 CA 证书的副本表示),这意味着您可以信任签名的对等证书。

由多个 CA 签名的证书

CA 证书可由另一个 CA 签名。例如,应用程序证书可以由 CA 为 Progress Software 的财务部门签名,后者又由自签名商业 CA 签名。

图 2.2 “Depth 3 的证书链” 显示此证书链的样子。

图 2.2. Depth 3 的证书链

深度 3 的证书链有两个 CA 签名

可信 CA

应用程序可以接受对等证书,只要它信任签名链中至少一个 CA 证书。

Red Hat logoGithubRedditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

© 2024 Red Hat, Inc.