信任链

✍ dations ◷ 2024-12-22 23:50:16 #电脑安全,认证方法,公钥密码学

信任链,或称数字证书链,是一连串的数字证书,由根证书为起点,透过层层信任,使终端实体证书的持有者可以获得转授的信任,以证明身份。基于信息安全的考虑,在进行电子商务或使用政府服务时,交易的另一方用户,以根证书为基础,凭借对签发机构的信任,相信当时持有信任链终端的证书持有者确为其人,并透过公开密钥加密确保通信保密、透过数字签名确保内容无误、以及保证对方无法抵赖(英语:Non-repudiation)。

公开密钥基础建设已经在X.509及RFC 5280指定了使用信任链的认证路径验证算法(英语:Certification path validation algorithm)。其中,会透过证书吊销列表及OCSP检查手上得到的证书是否已被证书机构在到期前撤消。另一方面,证书机构签发新的证书时,也可能透过证书透明度公布签发证书的记录,让公众查核,避免有其他机构在未得到当事人同意下滥发欺诈证书伪冒身份。CA/浏览器论坛通过了DNS证书颁发机构授权协议,参与的证书机构会在签发证书前透过域名系统检查是否已获授权。

在互联网中,任何机构都可以登记域名以设立服务器,供大众连接沟通并进行电子商务或使用政府服务。虽然公开密钥加密可以确保通信保密、数字签名可以确保内容无误、以及保证对方无法抵赖;但如果数字证书未获得可供信任的数字证书认证机构数字签名(即自签证书(英语:Self-signed certificate)),对方的真实身份仍然可疑(除非通信双方早已互相认识并预先透过安全渠道交换数字证书)。数字证书认证机构在公开密钥加密基建担任了非常重要的角色,电脑软件安装并信任了其根证书,根据其私钥签发的下层证书都可(基于数字签名)被自动信任,如果是中介证书,则再下层的终端实体证书也一样被自动信任,此即构成了一条信任链。

以维基百科为例,其信任链包含了三张数字证书:

总括来说,由于用户信任 GlobalSign,所以由 GlobalSign 所担保的维基百科可以被信任。而由于用户信任操作系统或浏览器的软件商,所以由软件商预载了根证书的 GlobalSign 都可被信任。

相关

  • 决定论决定论(英语:Determinism),是一种哲学立场,认为每个事件的发生,包括人类的认知、举止、决定和行动,都有条件决定它发生,而非另外的事件发生。各种有关决定论的理论贯穿在哲学史中。
  • 安维汀安维汀(学名:Bevacizumab;商品名:Avastin)又称为癌思停,是世界上第一个用于抗肿瘤血管生成的人类化单克隆抗体,可用于治疗结肠癌等多种实体肿瘤,临床上已证实其安全性。安维汀已在一
  • 凡察凡察,明朝建州女真人,生卒年不详。建州左卫掌卫猛哥帖木儿的弟弟。猛哥帖木儿死后,掌建州左卫。1437年明朝授猛哥帖木儿之子董山指挥使一职,自此叔侄俩人争印。1442年析置建州右
  • 大审院大审院设立于日本明治时期初期。直至最高裁判所设立为止,大审院一直是日本近代(19世纪末-二次世界大战结束时)的最高法院。大审院以法国的翻案法院(法语:Cour de cassation)为模范
  • 染色体互换染色体互换(英语:Chromosomal crossover)也称互换,又译染色体交换。是指两条染色体在减数分裂第一前期进行配对时,部分的DNA发生交换。互换通常是某一染色体的一部分断裂,并接到另
  • 切恩镖鲈切恩镖鲈为辐鳍鱼纲鲈形目鲈亚目河鲈科的其中一种,分布于美国肯塔基州一条流入密西西比河的支流,体长可达7.1公分,栖息在流动缓慢的溪流或池塘。 维基物种中有关切恩镖鲈的数据
  • 2012-2013年西南印度洋热带气旋季2012-2013年西南印度洋热带气旋季在2012年11月15日开始,并在2013年4月30日完结(某些地区的热带气旋季在2013年5月15日完结)。此文内容只包含在西南印度洋形成的热带气旋的介绍。
  • 关坝镇关坝镇可以指:
  • 琳赛·摩根琳赛·玛丽亚·摩根(英语:Lindsey Marie Morgan,1990年2月27日-)是一位美国女演员,她因在电视剧《综合医院》饰演Kristina Davis(英语:Kristina Davis)而闻名。另外,她也在CW电视网的
  • 张文光 (清末民初)张文光(1884年-1914年1月14日),字绍三,云南腾越(今腾冲县)人。清末民初革命家。在云南辛亥革命中,领导滇西起义。早年,张文光在缅甸经商。与杨振鸿结识,1906年(光绪32年),加入中国同盟会