参考解答
Web模型在方便性和简单互操作性方面有明显的优势,但是也存在许多安全隐患。例如,因为浏览器的用户自动地信任预安装的所有公钥,所以即使这些根CA中有一个是“坏的”(例如,该CA从没有认真核实被认证的实体),安全性将被完全破坏。
另外一个潜在的安全隐患是没有实用的机制来撤消嵌入到浏览器中的根密钥。如果发现一个根密钥是“坏的”(就像前而所讨论的那样)或者与根的公钥相应的私钥被泄密了,要使全世界数百万个浏览器都自动地废止该密钥的使用是不可能的。
相似问题
X.500和LDAP有什么联系和区别?
X 500和LDAP有什么联系和区别?
掌握证书管理有哪3个阶段组成 每个阶段包括哪些具体内容?
掌握证书管理有哪3个阶段组成,每个阶段包括哪些具体内容?
什么是证书链?根CA证书由谁签发?
什么是证书链?根CA证书由谁签发?
什么是X.509方案 它是如何实现数字签名的?
什么是X 509方案,它是如何实现数字签名的?
认证机构的严格层次结构模型的性质是什么?
认证机构的严格层次结构模型的性质是什么?
