甲和乙从认证中心CA1获取了自己的证书I甲和I乙,丙从认证中心CA2获取了自己的证书I丙,下面说法中错误的是______。

admin2019-02-25  48

问题 甲和乙从认证中心CA1获取了自己的证书I和I,丙从认证中心CA2获取了自己的证书I,下面说法中错误的是______。

选项 A、甲、乙可以直接使用自己的证书相互认证
B、甲与丙及乙与丙可以直接使用自己的证书相互认证
C、CA1和CA2可以通过交换各自公钥相互认证
D、证书I、I和I中存放的是各自的公钥

答案B

解析 本题考查CA数字证书认证的基础知识。
CA为用户产生的证书应具有以下特性。
①只要得到CA的公钥,就能由此得到CA为用户签署的公钥。
②除CA外,其他任何人员都不能以不被察觉的方式修改证书的内容。
如果所有用户都由同一CA签署证书,则这一CA就必须取得所有用户的信任。如果用户数量很多,仅一个CA负责为所有用户签署证书就可能不现实。通常应有多个CA,每个CA为一部分用户发行和签署证书。用户之间需要进行认证,首先需要对各自的认证中心进行认证,要认证CA,则需CA和CA之间交换各自的证书。
转载请注明原文地址:https://kaotiyun.com/show/A7hZ777K
0

最新回复(0)