某网站向CA中请了数字证书,用户通过( )来验证网站的真伪。在用户与网站进行安全

资格题库2022-08-02  19

问题 某网站向CA中请了数字证书,用户通过( )来验证网站的真伪。在用户与网站进行安全通信时,用户可以通过(请作答此空)进行加密和验证,该网站通过( )进行解密和签名。A. CA的签名B. 证书中的公钥C. 网站的私钥D. 用户的公钥

选项 A. CA的签名
B. 证书中的公钥
C. 网站的私钥
D. 用户的公钥

答案 B

解析 在X.509标准中,包含在数字证书中的数据域有证书、版本号、序列号(唯一标识每一个CA下发的证书)、算法标识、颁发者、有效期、有效起始日期、有效终止日期、使用者、使用者公钥信息、公钥算法、公钥 、颁发者唯一标识、使用者唯一标识、扩展、证书签名算法、证书签名(发证机构即CA对用户证书的签名)。数字证书能验证实体身份,而验证证书有效性的主要是依据数字证书所包含的证书签名。如图1所示,网站通讯用户发送数据时使用网站的公钥(从数字证书中获得)加密,收到数据时使用网站的公钥验证网站的数字签名;网站利用自身的私钥对发送的消息签名和对收到的消息解密。
转载请注明原文地址:https://tihaiku.com/congyezige/2398669.html

最新回复(0)