证书

安全性由担当电子标识卡的数字证书控制。证书的用途在于向程序或用户保证,他允许进行提出的连接是安全的以及提供(如果涉及加密)必要的加密/解密密钥。它们通常是由“认证中心”(CA) 来颁发,“认证中心”是整个业界所信任的组织,他们经营颁发因特网证书的业务。CA 的证书也称为根证书,它包含了 CA 的签名和有效期以及其他一些东西。

加密和认证通过一对密钥的方法来执行,一个公用的和一个专用的。公用密钥嵌入在证书中,称为站点或服务器证书。该证书包含了一些信息项,包括签发证书的认证中心 (CA) 的名称、服务器或客户机的名称和公共密钥、CA 的签名以及证书的日期和序列号。在创建自签名证书或 CA 证书请求时创建专用密钥,并且用它来解密来自客户机的消息。