信任链

✍ dations ◷ 2025-12-02 05:01:10 #电脑安全,认证方法,公钥密码学

信任链,或称数字证书链,是一连串的数字证书,由根证书为起点,透过层层信任,使终端实体证书的持有者可以获得转授的信任,以证明身份。基于信息安全的考虑,在进行电子商务或使用政府服务时,交易的另一方用户,以根证书为基础,凭借对签发机构的信任,相信当时持有信任链终端的证书持有者确为其人,并透过公开密钥加密确保通信保密、透过数字签名确保内容无误、以及保证对方无法抵赖(英语:Non-repudiation)。

公开密钥基础建设已经在X.509及RFC 5280指定了使用信任链的认证路径验证算法(英语:Certification path validation algorithm)。其中,会透过证书吊销列表及OCSP检查手上得到的证书是否已被证书机构在到期前撤消。另一方面,证书机构签发新的证书时,也可能透过证书透明度公布签发证书的记录,让公众查核,避免有其他机构在未得到当事人同意下滥发欺诈证书伪冒身份。CA/浏览器论坛通过了DNS证书颁发机构授权协议,参与的证书机构会在签发证书前透过域名系统检查是否已获授权。

在互联网中,任何机构都可以登记域名以设立服务器,供大众连接沟通并进行电子商务或使用政府服务。虽然公开密钥加密可以确保通信保密、数字签名可以确保内容无误、以及保证对方无法抵赖;但如果数字证书未获得可供信任的数字证书认证机构数字签名(即自签证书(英语:Self-signed certificate)),对方的真实身份仍然可疑(除非通信双方早已互相认识并预先透过安全渠道交换数字证书)。数字证书认证机构在公开密钥加密基建担任了非常重要的角色,电脑软件安装并信任了其根证书,根据其私钥签发的下层证书都可(基于数字签名)被自动信任,如果是中介证书,则再下层的终端实体证书也一样被自动信任,此即构成了一条信任链。

以维基百科为例,其信任链包含了三张数字证书:

总括来说,由于用户信任 GlobalSign,所以由 GlobalSign 所担保的维基百科可以被信任。而由于用户信任操作系统或浏览器的软件商,所以由软件商预载了根证书的 GlobalSign 都可被信任。

相关

  • 像脓的物质脓是一种黄色或黄白色液体,是动物身体在发炎反应中所生成的物质,脓在周围组织所堆积而成的区域称为脓疮。这些液体,是由死亡或存活的白血球细胞所制造。脓存于患部内触碰会有疼
  • 1998年1998年国际足联世界杯(英语:1998 FIFA World Cup,法语:Coupe du Monde – France 98,1998年6月10日–7月12日),通常称为“98年法国世界杯”、France '98,于1998年在法国举行。法国队
  • 鸟类肝去氧核糖核酸病毒属禽肝病毒属(Avihepadnavirus)又译作鸟类肝去氧核糖核酸病毒属,是肝病毒科的一个属,主要感染对像是鸟类。代表种:
  • 拜伦龙拜伦龙属(学名:Byronosaurus)是伤齿龙科恐龙的一个属,生活于上白垩纪。它的属名是纪念拜伦先生(Byron Jaffe),以感谢他及其家人对蒙古科学院、美国自然历史博物馆的古生物学挖掘团
  • 匈牙利人口2013年时,匈牙利的总人口约为9,909,000人。在第一次世界大战之后,匈牙利的领土大幅变更,这使得匈牙利从一个多民族国家转变为一个民族结构比较单纯的国家。现在超过90%的匈牙利
  • 安全邻域安全邻域(英语:)是一部2016年澳大利亚美国的心理恐怖片,由克里斯·佩科弗执导,扎克·卡恩和佩科弗担任编剧。由奥利维亚·德容格(英语:Olivia DeJonge)、莱维·米勒和艾德·奥克森博
  • 拟天牛科拟天牛科(Oedemeridae)是世界性分布的鞘翅目昆虫,属于拟步总科。本科由将近100个属1500种所组成,幼生期多与朽木伴生而成虫则常发现于花丛。拟天牛科成员体型中等,身体修长且柔软
  • 烟枪烟枪是一种用来吸食鸦片的用具,因其外形类似枪支形状而得名。将鸦片放入竹管中加热吸食的方法据信源自苏门答腊,明朝末年传入中国,至18世纪末,在中国出现了鸦片烟枪和鸦片烟灯等
  • 微波光子雷达微波光子雷达是指利用微波光子技术来实现传统雷达在电域中进行的上变频、下变频、去谐等信号处理程序的雷达系统。
  • 卡托利科斯卡托利科斯(希腊语:Καθολικος,俄语:Католикос,英语:Catholicos),亦可译为大教长或大公长,是部分东方基督教教会所使用的头衔,用于一些东正教自治教会或是东方正统教