2.3. 证书链
证书链
图 2.1 “Depth 2 的证书链” 显示简单证书链的示例。
图 2.1. Depth 2 的证书链
![深度 2 的证书链只有一个 CA 签名](https://access.redhat.com/webassets/avalon/d/Red_Hat_Fuse-7.6-Apache_CXF_Security_Guide-zh-CN/images/902ef009db1036c18b70c36a19a13eb0/_manage_certs1.gif)
自签名证书
信任链
证书链的目的是建立从对等证书到可信 CA 证书的信任链。通过签名对等证书中的身份的 CA 模糊。如果 CA 是您信任的一个(由 root 证书目录中存在 CA 证书的副本表示),这意味着您可以信任签名的对等证书。
由多个 CA 签名的证书
CA 证书可由另一个 CA 签名。例如,应用程序证书可以由 CA 为 Progress Software 的财务部门签名,后者又由自签名商业 CA 签名。
图 2.2 “Depth 3 的证书链” 显示此证书链的样子。
图 2.2. Depth 3 的证书链
![深度 3 的证书链有两个 CA 签名](https://access.redhat.com/webassets/avalon/d/Red_Hat_Fuse-7.6-Apache_CXF_Security_Guide-zh-CN/images/f31a654c9d77b7ab325b2deb2502d3f9/_manage_certs2.gif)