2010-05-17 82 views
0

證書是否以證書的內容爲準?證書是否以證書的內容爲準?

如:

主題DN =主題專有名稱=這個東西是什麼的唯一標識符。包括有關被認證事物的信息,包括公用名稱,組織,組織單位,國家代碼等。

主題密鑰=證書的私鑰/公鑰對的部分(或全部)。如果它來自證書,那就是公鑰。如果它來自安全位置的密鑰存儲區,則可能是私鑰。密鑰的任何一部分都是接收證書的事物使用的加密數據。

主題證書 - 終點的交易 - 這是事請求一些安全功能 - 就像完整性檢查,認證,保密等

以及用什麼樣的內容主題爲IKE V2?

回答

4

證書將身份綁定到公鑰。綁定由發證機構(VeriSign,Cyber​​trust等)對證書內容進行數字簽名。

證書的主題指示爲其生成證書的實體。例如,如果它是SSL證書,則它可能對應於服務器幷包含服務器的DNS名稱。如果它是電子郵件數字簽名證書,它可能對應於某人的電子郵件地址。你是正確的,它包括組織單位等。

主題密鑰是公式中的公鑰。雖然存在與證書相對應的私鑰,但證書本身只包含公鑰。

+0

沒錯。所以證書的「內容」是密鑰(及其使用標誌等)與主體身份的綁定。 – dajames 2012-10-27 13:19:23