重要的安全术语

Chris Palmer

By Chris Palmer

Chris is a security engineer on the Chrome Security Team, focusing on secure usability.

Matt Gaunt

By Matt Gaunt

Matt is a contributor to WebFundamentals

TL;DR

公钥/私钥用于给浏览器与服务器之间的消息签名并将消息解密。

证书颁发机构 (CA) 是一个组织,对公钥与公共 DNS 名称(例如www.foobar.com)之间的映射进行证实。

证书签名请求 (CSR) 是一种数据格式,将一个公钥与拥有该公钥的实体的某些相关元数据绑定在一起

什么是公钥和私钥对?

公钥/私钥对是一对很大的数字,可用作加密密钥和解密密钥,并且共用一种特别的数学关系。一种常见的密钥对系统是 RSA 加密系统。 公钥用于加密消息,并且消息只能使用对应的私钥来解密。您的网络服务器将其公钥公布到全球,客户端(例如网络浏览器)将使用此密钥来建立一个与您的服务器安全通信的通道。

什么是证书颁发机构?

证书颁发机构 (CA) 是一个组织,对公钥和与公共 DNS 名称(例如www.foobar.com)之间的映射进行证实。例如,客户端如何知道特定公钥是否为 www.foobar.com 的真实公钥?按理说,无法知道。CA 证实特定密钥是特定网站的真实密钥,它使用自己的私钥来加密签名该网站的公钥。此签名在计算上是无法伪造的。浏览器(和其他客户端)维护信任锚存储库,它包含知名 CA 拥有的公钥,并且它们使用这些公钥来加密验证 CA 的签名。

X.509 证书是一种数据格式,将一个公钥与拥有该公钥的实体的某些相关元数据绑定在一起。 就网络而言,密钥的所有者是网站运营商,并且重要的元数据是网络服务器的 DNS 名称。当客户端连接 HTTPS 网络服务器时,网络服务器提供其证书供客户端验证。 客户端验证此证书没有过期,DNS 名称与客户端正尝试连接的服务器名称一致,并且已知的信任锚 CA 已给此证书签名。在大多数情况下,CA 并不直接给网络服务器证书签名;通常有一个证书链将一个信任锚链接到一个或多个中间签名者,最终链接到网络服务器自己的证书(终端实体)。

什么是证书签名请求?

证书签名请求 (CSR) 是一种数据格式,就像证书,将一个公钥与拥有该公钥的实体的某些相关元数据绑定在一起。但是,客户端并不解释 CSR;由 CA 解释。当您希望让 CA 证实您的网络服务器公钥时,就向 CA 发送 CSR。 CA 验证 CSR 中的信息,并使用它来生成证书。然后 CA 向您发送最终证书,您在网络服务器上安装该证书(或更可能是证书链)和私钥。

点赞(0) 打赏

评论列表 共有 0 条评论

暂无评论

热门产品

触发修改文章时间【fastadmincms开发记录】|fastadmincms二次开发,触发,修改,文章,时间,fastadmin,ms,开发,记录
触发修改文章时间【fastadmincms开发记录】
在tp5中过滤输入的零宽度字符【fastadmincms开发记录】|fastadmincms二次开发,在tp5中,过滤,输入,的零,宽度,字符,fastadmin,ms,开发,记录
在tp5中过滤输入的零宽度字符【fastadmincms开发记录】
处理tag标签中的0宽空格【fastadmincms开发记录】|fastadmincms二次开发,处理,tag,标签,中的,0宽,空格,fastadmin,ms,开发,记录
处理tag标签中的0宽空格【fastadmincms开发记录】
添加专题时tags标签id出错【fastadmincms开发记录】|fastadmincms二次开发,添加,专题,时tags,标签,id,出错,fastadmin,ms,开发,记录
添加专题时tags标签id出错【fastadmincms开发记录】
20230518----模板 广告【fastadmincms开发记录】|fastadmincms二次开发,20230518,模板,广告,fastadmin,ms,开发,记录
20230518----模板 广告【fastadmincms开发记录】
cms添加视频模型【fastadmincms开发记录】|fastadmincms二次开发,ms,添加,视频,模型,fastadmin,开发,记录
cms添加视频模型【fastadmincms开发记录】
新增单篇收费复制功能【fastadmincms开发记录】|fastadmincms二次开发,新增,单篇,收费,复制,功能,fastadmin,ms,开发,记录
新增单篇收费复制功能【fastadmincms开发记录】
添加开会员折扣功能【fastadmincms开发记录】|fastadmincms二次开发,添加,开会,折扣,功能,fastadmin,ms,开发,记录
添加开会员折扣功能【fastadmincms开发记录】

历史上的今天:05月02日

热门专题

大理科技管理学校|大理科技管理学校,大理科技,大理科技中等职业技术学校,大理科技管理中等职业技术学校,大理科技学校
大理科技管理学校
天麻的功效与作用吃法|天麻的功效与作用,天麻的功效与作用吃法,天麻炖什么治头痛最好,天麻的功效与作用禁忌,天麻多少钱一斤,天麻的功效与作用吃法及禁忌,天麻怎么吃效果最好,天麻粉的功效与作用,天麻怎么吃
天麻的功效与作用吃法
金诺幼儿园(春城路金诺幼儿园)|昆明官渡区幼儿园,幼儿园报名,官渡区幼儿园,春城路幼儿园,幼儿园招生,学前班,昆明幼儿园,金诺幼儿园,环城南路幼儿园,石井路幼儿园
金诺幼儿园(春城路金诺幼儿园)
外贸网站建设|外贸网站建设,英文网站制作,英文网站设计,美国主机空间,外贸建站平台,多语言网站制作
外贸网站建设
中源管业|中源管业,中源管业公司,中源管业有限公司,中源管业电话,中源管业地址,中源管业电力管,中源管业mpp电力管,中源管业cpvc电力管,中源管业pe穿线管
中源管业
综合高中|云南综合高中,昆明综合高中,综合高中能考本一吗,综合高中和普通高中的区别,综合高中是什么意思,综合高中能参加全国统一高考吗,综合高中可以考哪些大学,综合高中的学籍是什么
综合高中
卓越综合高中|卓越综合高中
卓越综合高中
小程序开发|微信小程序,小程序开发,小程序,小程序制作,微信小程序开发,小程序公司,小程序开发公司,分销,三级分销系统,分销系统
小程序开发

微信小程序

微信扫一扫体验

立即
投稿

微信公众账号

微信扫一扫加关注

发表
评论
返回
顶部