2016-05-01 2 views

答えて

0

証明書は基本的にpublic keyの船舶です。これは、インターネットを介して身元を確立するために使用できるように、信頼できる機関によって企業に発行されます。したがって、Verisignがドメイン名www.example.comの証明書を発行した場合、Verisignはそのドメイン名を所有する人物であることを信頼し、証明書の1つを使用してcertificate signing requestに署名し、証明書を発行します。

通常、すべてに署名する1つの証明書の代わりに、Root certificateと1つ以上の中間証明書があります。これはchain of trustと呼ばれます。チェーンがよく知られているルートから始まり、証明書で終わる限り、あなたはインターネット上であなたの身元を証明しています。 CAバンドルはルート証明書+すべての中間証明書です。接続している相手が必要な中間証明書を持っていない場合は、CA証明書をドメイン証明書とともに含める必要があります。

関連する問題