参考解答
由于一个公钥用户拥有的可信证书管理中心数量有限,要与大量不同管理域的用户建立安全通信需要CA建立信任关系,这样就要构造一个证书链。证书链是最常用的用于验证实体它的公钥之间的绑定的方法。一个证书链一般是从根CA证书开始,前一个证书主体是后一个证书的签发者。也就是说,该主题对后一个证书进行了签名。而根CA证书是由根自己签发的。
相似问题
什么是X.509方案 它是如何实现数字签名的?
什么是X 509方案,它是如何实现数字签名的?
认证机构的严格层次结构模型的性质是什么?
认证机构的严格层次结构模型的性质是什么?
什么是X.500目录服务?
什么是X 500目录服务?
实施PKI的过程中产生了哪些问题 如何解决?
实施PKI的过程中产生了哪些问题,如何解决?
X.509规范中是如何定义实体A信任实体B的?在PKI中信任又是什么具体含义?
X 509规范中是如何定义实体A信任实体B的?在PKI中信任又是什么具体含义?
