【发布时间】:2021-05-04 08:21:38
【问题描述】:
我对浏览器如何使用 CA 签名证书进行了一些研究。浏览器附带一个可信 CA 的公钥列表。当浏览器收到 CA 签名的证书时,浏览器会使用可信 CA 的公钥对证书进行解密,以获取服务器的公钥。
我对浏览器如何使用自签名证书感到困惑。自签名证书由服务器的私钥签名。当浏览器收到自签名证书时,浏览器如何在不知道公钥的情况下解密证书得到公钥?
【问题讨论】:
-
公钥是证书的一部分。它没有加密。
标签: ssl