【发布时间】:2010-09-26 01:32:39
【问题描述】:
我正在尝试设置分层 PKI。我可以创建一个仅包含根 ca 证书的信任库,这是否意味着我的应用程序信任由子 ca 证书签名的证书,而子证书又由根 ca 签名?
顺便说一句,您似乎必须提供整个证书链,包括根 ca 证书。当然,如果根 ca 受信任,则不需要发送证书?我们只想检查下一个证书是否由它签名。
【问题讨论】:
-
也可以在 infosec StackExchange 网站上查看这些相关问题:security.stackexchange.com/questions/119460security.stackexchange.com/questions/204000
标签: java ssl certificate certificate-authority