【发布时间】:2014-05-21 07:22:09
【问题描述】:
如果证书无论如何都是公开的,为什么要将它们存储在受密码保护的密钥库中?
这是必须的,还是一种将公钥与私钥相关联的方法?
【问题讨论】:
标签: certificate keystore public-key
如果证书无论如何都是公开的,为什么要将它们存储在受密码保护的密钥库中?
这是必须的,还是一种将公钥与私钥相关联的方法?
【问题讨论】:
标签: certificate keystore public-key
有几个原因:
首先,就实现而言,它确实是一种将私钥与公钥相关联的方法。如果私钥被泄露,则整个证书都会被泄露。
第二, “我们信任谁”的知识很有价值。
第三, 随机用户不应该能够将新证书添加到信任库。
【讨论】: