簽名,證書和CA到底是什么鬼

證明你是你

信息的加解密過程很簡單:假設(shè)A要發(fā)送信息給B,A用B的公鑰加密信息,得到密文;B用自己的私鑰解密信息,得到明文。

但其中有一個(gè)問題:怎么證明A是A?

由于B的公鑰是公開的,如果僅僅這樣簡單地加解密,顯然B是不能確定信息是否來自于A的。于是就有了簽名這個(gè)東西。

簽名

在說簽名之前,先來說一下數(shù)據(jù)摘要(Digest)
我們知道人的指紋是獨(dú)一無二的,于是我們就想,文件能不能也有這樣一個(gè)屬性,這樣我們就可以容易地驗(yàn)證文件是否被更改。
數(shù)據(jù)摘要就是這樣一個(gè)東西,通過使用數(shù)據(jù)摘要算法,常見的有(MD5,SHA1等),我們可以生成文件的數(shù)據(jù)摘要,并且可以認(rèn)為這個(gè)摘要是獨(dú)一無二的。

簽名是為了讓信息的接收者可以驗(yàn)證發(fā)送者的身份。
同樣假設(shè)A發(fā)送信息M給B,A首先生成一下所要發(fā)送信息的數(shù)據(jù)摘要,然后用自己的私鑰對摘要進(jìn)行加密,用私鑰加密摘要的這個(gè)過程就叫簽名,操作之后就得到了簽名S。
然后A用B的公鑰加密信息M得到密文C,將C和生成的簽名S一起發(fā)送給B。
B收到后,用自己的私鑰對密文C進(jìn)行解密,得到明文M。
然后B生成M的數(shù)據(jù)摘要D2,用A的公鑰解密簽名S,得到數(shù)據(jù)摘要D2,將D1和D2進(jìn)行比較,如果相同則證明這個(gè)消息確實(shí)來自于A。

注意:用私鑰加密,公鑰解密。和用公鑰加密,私鑰解密都是可以的。

證書

當(dāng)今世界什么都可能是假的,你可能是個(gè)假人,上了個(gè)假大學(xué)……

所以B拿到的A的公鑰也可能是假的,如果這樣的話,那簽名什么的還有什么意義呢?可能C想對B圖謀不軌,將B手中的A公鑰替換成了自己的公鑰,然后就可以冒充A和B對話。

于是就有了證書這東西。

證書就是用來證明你手里的公鑰的主人省份,證書一般包含:

  • 公鑰PU
  • 公鑰的簽名S
  • 公鑰所有者的信息。

拿到證書之后,我們需要解密公鑰的簽名S,然后與公鑰PU對比,那我又怎么保證解密S用的公鑰PUU是真的呢?那我是不是又要有一個(gè)證書來證明PUU的正確性,那你又怎么證明用來解密PUU簽名的公鑰PUUU的正確性呢,然后就是PUUUUUU……

其實(shí)這個(gè)循環(huán)從開始就可以避免,只要發(fā)放證書的是一個(gè)權(quán)威機(jī)構(gòu)不就行了。這個(gè)機(jī)構(gòu)叫做CA(Certification Authority)

CA

CA用自己的私鑰對A的公鑰進(jìn)行簽名,將這個(gè)簽名和A的公鑰,以及與A相關(guān)的一些信息做成證書。

當(dāng)B想要A的公鑰時(shí),找CA拿A的證書。用CA的公鑰解密A的公鑰的簽名,與證書中的A的公鑰比較,如果一樣,證明這個(gè)證書是有效的。如果不一樣,說明說明證書可能已經(jīng)被篡改,或者這是個(gè)假的CA……

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
平臺(tái)聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點(diǎn),簡書系信息發(fā)布平臺(tái),僅提供信息存儲(chǔ)服務(wù)。
  • 序言:七十年代末,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌,老刑警劉巖,帶你破解...
    沈念sama閱讀 228,923評(píng)論 6 535
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異,居然都是意外死亡,警方通過查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 98,740評(píng)論 3 420
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人,你說我怎么就攤上這事。” “怎么了?”我有些...
    開封第一講書人閱讀 176,856評(píng)論 0 380
  • 文/不壞的土叔 我叫張陵,是天一觀的道長。 經(jīng)常有香客問我,道長,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 63,175評(píng)論 1 315
  • 正文 為了忘掉前任,我火速辦了婚禮,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘。我一直安慰自己,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 71,931評(píng)論 6 410
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著,像睡著了一般。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 55,321評(píng)論 1 324
  • 那天,我揣著相機(jī)與錄音,去河邊找鬼。 笑死,一個(gè)胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播,決...
    沈念sama閱讀 43,383評(píng)論 3 443
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 42,533評(píng)論 0 289
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎,沒想到半個(gè)月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 49,082評(píng)論 1 335
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 40,891評(píng)論 3 356
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 43,067評(píng)論 1 371
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情,我是刑警寧澤,帶...
    沈念sama閱讀 38,618評(píng)論 5 362
  • 正文 年R本政府宣布,位于F島的核電站,受9級(jí)特大地震影響,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 44,319評(píng)論 3 347
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧,春花似錦、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 34,732評(píng)論 0 27
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 35,987評(píng)論 1 289
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 51,794評(píng)論 3 394
  • 正文 我出身青樓,卻偏偏與公主長得像,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 48,076評(píng)論 2 375

推薦閱讀更多精彩內(nèi)容