PKI体系

RSA身份验证的隐患

身份验证和密钥协商是TLS的基础功能,要求的前提是合法的服务器掌握着对应的私钥。但RSA算法无法确保服务器身份的合法性,因为公钥并不包含服务器的信息,存在安全信息。


image.png

身份验证CA和证书

为了确保获取的公钥途径是合法的,能够验证服务器的身份信息,需要引入权威的第三方机构CA。CA负责核实公钥的拥有着的信息,并颁发认证“证书”,同时能够为使用者提供证书验证服务,即PKI体系。

你可能感兴趣的:(PKI体系)