企业根CA与企业从属CA

企业根CA与企业从属CA,第1张

CA(证书权威)分为独立CA和分布式CA。
分页式CA指多级CA,根CA、二级CA、三级CA、四级CA。。。
具体有多少级,由企业自主决定。
现在一般分为二级CA。也称为根CA、从属CA。
根CA是信任的源头,管理下级CA,即你说的从属CA。
根CA制定根策略、如有效期等,从属CA的有效期不会超过根CA。
区别:
根CA:负责管理从属CA,包括签发、废除等,还有发布ARL
从属CA:负责管理用户证书(含个人用户、企业用户、管理员、服务器、代码签名证书等),包括签发、废除、冻结、解冻等,还有发布CRL

你的概念理解得有点错误。
根证书是指根CA证书,是信任的源头。根证书是自签发证书,就是自己签发自己,要不为何叫做根?
CA证书包括根CA证书、二级CA证书、三级。。。
CA证书不参与通信,只有服务器证书和用户证书等参与通信过程的建立。
不是证书之间建立通信,而是通过通信协议在通信的建立过程中使用到了证书,如SSL协议,具体如何建立通信过程,请参见SSL的握手协议。
服务器证书和用户证书,即使不是一个CA签发的,也可以使用证书达到互相通信的目的。只需要进行配置做到相互信任对方的CA证书即可。
你还需要进一步理清概念。。。


欢迎分享,转载请注明来源:内存溢出

原文地址: https://outofmemory.cn/zz/12956448.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023-05-29
下一篇 2023-05-29

发表评论

登录后才能评论

评论列表(0条)

保存