7/17/2013

數位憑證基本名詞

數位憑證遵循 X.509 標準

CSR 憑證簽章要求檔 (Certificate Signing Request)

一般申請憑證必須先用工具產生 CSR 檔,產生過程中會將公鑰和私鑰, 一起產生出來,CSR 中包含憑證的基本資訊和公鑰, 產生之後將 CSR 送給 CA 做簽署
wikipedia : http://en.wikipedia.org/wiki/Certificate_signing_request

憑證認證採行由上而下的階層設計 Root CA >> CA >> Certificate


Root certificate : 自我簽署的作用,根憑證授權單位有能力指派中繼憑證授權者
wikipedia : http://en.wikipedia.org/wiki/Root_certificate
Intermediate certificate : 中繼憑證授權單位,可發出伺服器憑證,個人憑證,發行者憑證,或其他中繼憑證授權單位
wikipedia : http://en.wikipedia.org/wiki/Intermediate_certificate_authorities
Domain certificate : 一般使用者所申請的網域或伺服器憑證

0 comments:

Post a Comment