证书链

一层公钥-一层签名
二层公钥-一层签名
三层公钥-一层签名


二层公钥解密三层签名,验证三层公钥
一层公钥解密二层签名,验证二层公钥
root公钥解密一层签名,验证一层公钥

 

自己的公钥➕中间CA私钥签名
中间CA公钥➕根CA私钥签名
根证书

用操作系统根证书验证中间CA公钥匙
用已验证的的传过来的中间CA证书验证服务自己的公钥

 

有一个疑问是 为什么服务端要发根证书?

posted on 2023-03-16 11:56  silyvin  阅读(26)  评论(0)    收藏  举报