信任链

✍ dations ◷ 2025-09-09 03:06:18 #电脑安全,认证方法,公钥密码学

信任链,或称数字证书链,是一连串的数字证书,由根证书为起点,透过层层信任,使终端实体证书的持有者可以获得转授的信任,以证明身份。基于信息安全的考虑,在进行电子商务或使用政府服务时,交易的另一方用户,以根证书为基础,凭借对签发机构的信任,相信当时持有信任链终端的证书持有者确为其人,并透过公开密钥加密确保通信保密、透过数字签名确保内容无误、以及保证对方无法抵赖(英语:Non-repudiation)。

公开密钥基础建设已经在X.509及RFC 5280指定了使用信任链的认证路径验证算法(英语:Certification path validation algorithm)。其中,会透过证书吊销列表及OCSP检查手上得到的证书是否已被证书机构在到期前撤消。另一方面,证书机构签发新的证书时,也可能透过证书透明度公布签发证书的记录,让公众查核,避免有其他机构在未得到当事人同意下滥发欺诈证书伪冒身份。CA/浏览器论坛通过了DNS证书颁发机构授权协议,参与的证书机构会在签发证书前透过域名系统检查是否已获授权。

在互联网中,任何机构都可以登记域名以设立服务器,供大众连接沟通并进行电子商务或使用政府服务。虽然公开密钥加密可以确保通信保密、数字签名可以确保内容无误、以及保证对方无法抵赖;但如果数字证书未获得可供信任的数字证书认证机构数字签名(即自签证书(英语:Self-signed certificate)),对方的真实身份仍然可疑(除非通信双方早已互相认识并预先透过安全渠道交换数字证书)。数字证书认证机构在公开密钥加密基建担任了非常重要的角色,电脑软件安装并信任了其根证书,根据其私钥签发的下层证书都可(基于数字签名)被自动信任,如果是中介证书,则再下层的终端实体证书也一样被自动信任,此即构成了一条信任链。

以维基百科为例,其信任链包含了三张数字证书:

总括来说,由于用户信任 GlobalSign,所以由 GlobalSign 所担保的维基百科可以被信任。而由于用户信任操作系统或浏览器的软件商,所以由软件商预载了根证书的 GlobalSign 都可被信任。

相关

  • 觉得天旋地转眩晕(Vertigo),是用来形容一个人静止时却感到周边环境有相对运动的状态。患者会有天旋地转或是摇晃的感觉。常伴随恶心、呕吐、盗汗或是行走困难。当头部有所移动的时候,眩晕的
  • 辛蒂·克劳馥辛西娅·安·“辛迪”·克劳馥(英语:Cynthia Ann "Cindy" Crawford,1966年2月20日-),美国超级名模,曾是维多利亚的秘密(Victoria's Secret)的模特儿。西北大学化学系肄业。育有1子1女
  • 群信行动数字科技坐标:25°04′43.7″N 121°33′53.6″E / 25.078806°N 121.564889°E / 25.078806; 121.564889群信行动数位科技股份有限公司(简称群信、群信行动、群信行动数位科技)(Allianc
  • 桃金娘科桃金娘科(学名:Myrtaceae)植物主要产于澳洲和美洲的热带和亚热带地区,有100属约3000种,中国原产有8属,引种了5属,共有136种。台湾有9属30种。常绿灌木或乔木;叶子对生或互生,单叶,多全
  • 国际接吻日国际接吻日,也称世界接吻日,是一项于每年7月6日庆祝的非官方节日,始于英国,并于21世纪早期推广向全球。该项节日旨在提醒人们享受接吻本身的乐趣,而非将接吻作为社交或性行为的前
  • 伊斯兰·卡里莫夫伊斯兰·阿卜杜加尼耶维奇·卡里莫夫(乌兹别克斯坦语:Islom Abdugʻaniyevich Karimov,Ислом Абдуғаниевич Каримов;俄语:Ислам Абдугани
  • 仲丁醇仲丁醇(IUPAC名:2-丁醇)为二级醇,其分子式为CH3CH(OH)CH2CH3。仲丁醇是易燃的无色液体,在水中有中等的溶解度,也可以和常见的极性有机溶剂完全互溶,例如醚类和其他醇类。工业制程上
  • 单位向量数学上,赋范向量空间中的单位向量就是长度为1的向量。单位向量的符号通常有个“帽子”,如: i ^
  • 伊斯梅尔·本·艾哈迈德阿布·易卜拉欣·伊斯梅尔·本·艾哈迈德(波斯语:ابو ابراهیم اسماعیل بن احمد سامانی‎,849年-907年11月),通常被称为伊斯梅尔·本·艾哈迈德、伊
  • 木村泰大木村泰大(1983年11月15日-),日本男性动画师、演出家。2000年代从多摩美术大学毕业后,立即进入STUDIO COMET就职,从此正式投入动画业界。于STUDIO COMET任职期间,受到前辈森胁真琴的