因为存在一种可能性:
A与B进行交流,他们之间的通讯用的是非对称加密,结果C冒充B,散发自己构造的私钥和公钥,并声称是B的私钥和公钥。如果A相信了,那么A以为自己在和B通信,其实是和C进行通信。
所以需要一个中间方给彼此做个认证,就像公安局开出的证明“A就是A",很无聊,但是有些机构就是认这个东西,对吧。主要也是为了安全。这个认证机构叫做CA。CA把A的公钥和A匹配起来,这样就不会受欺骗了。
CA也就是把匹配的键值对做成了数字签名。
因为存在一种可能性:
A与B进行交流,他们之间的通讯用的是非对称加密,结果C冒充B,散发自己构造的私钥和公钥,并声称是B的私钥和公钥。如果A相信了,那么A以为自己在和B通信,其实是和C进行通信。
所以需要一个中间方给彼此做个认证,就像公安局开出的证明“A就是A",很无聊,但是有些机构就是认这个东西,对吧。主要也是为了安全。这个认证机构叫做CA。CA把A的公钥和A匹配起来,这样就不会受欺骗了。
CA也就是把匹配的键值对做成了数字签名。