信任链

✍ dations ◷ 2025-02-24 02:28:05 #电脑安全,认证方法,公钥密码学

信任链,或称数字证书链,是一连串的数字证书,由根证书为起点,透过层层信任,使终端实体证书的持有者可以获得转授的信任,以证明身份。基于信息安全的考虑,在进行电子商务或使用政府服务时,交易的另一方用户,以根证书为基础,凭借对签发机构的信任,相信当时持有信任链终端的证书持有者确为其人,并透过公开密钥加密确保通信保密、透过数字签名确保内容无误、以及保证对方无法抵赖(英语:Non-repudiation)。

公开密钥基础建设已经在X.509及RFC 5280指定了使用信任链的认证路径验证算法(英语:Certification path validation algorithm)。其中,会透过证书吊销列表及OCSP检查手上得到的证书是否已被证书机构在到期前撤消。另一方面,证书机构签发新的证书时,也可能透过证书透明度公布签发证书的记录,让公众查核,避免有其他机构在未得到当事人同意下滥发欺诈证书伪冒身份。CA/浏览器论坛通过了DNS证书颁发机构授权协议,参与的证书机构会在签发证书前透过域名系统检查是否已获授权。

在互联网中,任何机构都可以登记域名以设立服务器,供大众连接沟通并进行电子商务或使用政府服务。虽然公开密钥加密可以确保通信保密、数字签名可以确保内容无误、以及保证对方无法抵赖;但如果数字证书未获得可供信任的数字证书认证机构数字签名(即自签证书(英语:Self-signed certificate)),对方的真实身份仍然可疑(除非通信双方早已互相认识并预先透过安全渠道交换数字证书)。数字证书认证机构在公开密钥加密基建担任了非常重要的角色,电脑软件安装并信任了其根证书,根据其私钥签发的下层证书都可(基于数字签名)被自动信任,如果是中介证书,则再下层的终端实体证书也一样被自动信任,此即构成了一条信任链。

以维基百科为例,其信任链包含了三张数字证书:

总括来说,由于用户信任 GlobalSign,所以由 GlobalSign 所担保的维基百科可以被信任。而由于用户信任操作系统或浏览器的软件商,所以由软件商预载了根证书的 GlobalSign 都可被信任。

相关

  • 迟发性肌肉痛延迟性肌肉酸痛(英语:delayed onset muscle soreness,DOMS)是一种运动之后24–72小时出现的肌肉酸痛或不舒适。通常会持续两至三日。旧式理论普遍认为该痛症为乳酸积聚所引起,但
  • 阿耳忒弥斯计划阿耳忒弥斯计划(英语:Artemis program)是美国NASA正在进行中的一项太空探索计划,目标是重返月球并且登陆火星。该计划以希腊神话女神阿耳忒弥斯命名,她是太阳神阿波罗的孪生姐姐,
  • 反硝化作用脱硝反应(英语:denitrification,亦称为脱硝作用、脱氮作用)是指细菌将硝酸盐(NO3−)中的氮(N)通过一系列中间产物(NO2−、NO、N2O)还原为氮气分子(N2)的生物化学过程。参与这一过程的细
  • 44号州际公路44号州际公路(英语:Interstate 44)是一条东西方向的州际公路。该公路连接了密苏里州圣路易斯和德克萨斯州威奇托福尔斯,全长663.79英里。
  • 脱氧胞苷三磷酸去氧胞苷三磷酸(Deoxycytidine triphosphate,dCTP)是核苷三磷酸的一种,也是可用来合成DNA的原料之一。含有五碳糖、磷酸根,以及胞嘧啶。
  • 穿越美国《穿越美国》()是一部2005年制作的美国电影,讲述美国洛杉矶一位即将变性成女人的美国人,前往纽约市去保释他素未谋面的儿子,横跨回加州洛杉矶的一段旅程。布莉(Bree,菲丽西提·霍夫
  • 白翅栖鸭白翅栖鸭(),又名白翼木鸭,是一种鸭。白翅栖鸭属大型栖鸭,羽毛黑色,脚短,脚爪强而尖,双翼有白色的覆羽。头颈都是白色,满布黑点。雄鸭及雌鸭的体型及颜色相似,但雌鸭较雄鸭细小,色泽亦较
  • 尼克·瓦伦达尼克·瓦伦达(Nikolas "Nik" Wallenda,1979年1月24日-)是一名美国钢丝表演与特技表演家,他共获得六次吉尼斯世界记录。他自称是一个“钢丝之王”,因多次举办在无任何安全措施保障
  • 南爱尔兰 旗帜南爱尔兰(爱尔兰语:Deisceart Éireann)是联合王国一个短暂存在的自治区,1921年5月3日宣布成立,但从来没有实质的建立起来,于1922年12月6日正式解散。
  • 玛丽亚·库尼茨玛丽亚·库尼茨(Maria Cunitz、Maria Cunitia)是一位德国天文学家,是近代最著名的女性天文学家之一。 她创作《和蔼可亲的乌拉尼亚》(Urania propitia),内容提供开普勒天体力学新