【发布时间】:2020-06-13 06:38:10
【问题描述】:
包含公钥和组织详细信息的 CSR(证书签名请求)是否使用私钥加密?
-如果是,证书颁发机构如何解密它,因为 CSR 中的公钥也被加密了?
-如果没有,CA 如何确定 CSR 颁发者拥有私钥?
【问题讨论】:
-
也许它是签名的而不是加密的......
-
@dan1st 你是什么意思?
-
可以交出,哈希加密。但是,这无济于事,因为攻击者可以同时更改两者。
-
签名是创建一个哈希并用私钥加密它。
-
@dan1st 否,CA 生成的证书是另一个对象。证书将包含 CRS 颁发者的公钥和部分信息,均使用 CA 私钥签名。
标签: ssl openssl cryptography ssl-certificate tls1.2