CA证书非对称加密通信
2022-03-18 19:50:12 17 举报
CA证书非对称加密通信
作者其他创作
大纲/内容
CA数字证书
CA机构【拥有非对称加密的公钥密码】
证书内容P 经过hash算法,得到值H
SHA-1计算 【信息摘要160位】信息不可逆
签名的内容
定义
消息摘要算法(Message Digest Algorithm)【RSA 公司 下MD5】
公钥
https://www.cnblogs.com/jpfss/p/9889630.htmlhttps://blog.csdn.net/zwjemperor/article/details/80877203
私钥
CERT.RSA文件中保存了公钥、所采用的加密算法等信息
数字签名【只有信息的发送者才能产生的别人无法伪造的一段数字串】
证书内容P 【颁发者(Issuer)、使用者(Subject)、公钥、有效期等(Validity)】,哈希后得到H
H匹配
数字签名【原始信息】
Apk文件
使用CA机构的私钥对H进行RSA加密(非对称) 【得到签名信息S】
证书内容 P【颁发者(Issuer)、使用者(Subject)、公钥、有效期等(Validity)】
消息摘要算法(Message Digest Algorithm)【RSA 公司下SHA-1】
校验证书
信息 【原始数据】
CERT.SF:这是对摘要的签名文件
YES
证书合格 【随设备安装】,数字证书主要是用来解决公钥的安全发放问题
使用公钥【解密签名信息S】,得到H
MANIFEST.MF摘要文件
CA机构
公钥/私钥?
MD5计算 【信息摘要128位】信息不可逆
NO
0 条评论
下一页