我知道对根证书信任,对子证书也信任.证书链干什么用.是不是可以信任某个中间证书.以此来管理证书?但是根证书和子证书都包含哪些信息?

解决方案 »

  1.   

    应该是可以的。A信任B,B信任C。那么C就是有效的。
    你也可以把B添加为根证书。
      

  2.   

    A包含公钥a
    B包含公钥b
    C包含公钥c
    公钥a、b、c都是不相同的,是吗?
      

  3.   

    随便找个证书,详细信息里把常见的域都列出来了,我相信你也见过。
    不知道你说的子证书是指的根CA颁发出来的中间的CA证书,还是指最终的用户证书。
    CA证书和用户证书的不同在密钥用法和基本限制这两个域里都体现。高手继续……