【发布时间】:2015-02-16 11:51:23
【问题描述】:
假设我们有两个 x509 证书 - 客户端和服务器。
是否可以更改客户端证书的某些字段(例如 CN)并使用服务器的公钥(已知)重新计算签名,以使服务器接受并成功验证客户端证书?
在公钥加密中,private密钥可以加密和解密,public密钥只能加密。所以似乎任何知道公钥的人都可以重新计算签名和修改证书?
谢谢。
【问题讨论】:
-
这个问题似乎离题了,因为它与编程或开发无关。请参阅帮助中心的What topics can I ask about here。也许Super User 或Information Security Stack Exchange 会是一个更好的提问地点。
标签: cryptography openssl rsa