摘要: 数字证书、CA及PKI(二)本节我们正式验证数字证书sslclientcert中签名的合法性,根据RFC2459,证书内容分为三部分:tbsCertificate、signatureAlgorithm和signatureValue。证书中signatureAlgorithm内容是sha1WithRSAEncryption,结合RSA算法,得到验证公式如下signatureValuee=SHA1(tbsCertificate)(mod n)计算右边,待签名消息tbsCertificate内容如下00000000h: 30 82 01 FC A0 03 02 01 02 02 09 00 9D A 阅读全文