根据国际标准ITUT X.509规定,数字证书的一般格式中会包含认证机构的签名,该数据域的作用是________。

admin2023-02-21  41

问题 根据国际标准ITUT X.509规定,数字证书的一般格式中会包含认证机构的签名,该数据域的作用是________。

选项 A、用于标识颁发证书的权威机构CA
B、用于指示建立和签署证书的CA的X.509名字
C、用于防止证书伪造
D、用于传递CA的公钥

答案C

解析 本题考查信息安全中的X.509数字证书的知识。X.509是密码学里公钥证书的格式标准。X.509证书已应用在包括TLS/SSL在内的众多网络协议里,同时它也用在很多非在线应用场景里,比如电子签名服务。X.509证书里含有公钥、身份信息(比如网络主机名、组织的名称或个体名称等)和签名信息(可以是证书签发机构CA的签名,也可以是自签名)。对于一份经由可信的证书签发机构签名或者可以通过其他方式验证的证书,证书的拥有者就可以用证书及相应的私钥来创建安全的通信,对文档进行数字签名。除了证书本身功能,X.509还附带了证书吊销列表和用于从最终对证书进行签名的证书签发机构直到最终可信点为止的证书合法性验证算法。X.509是ITU-T标准化部门基于他们之前的ASN.1定义的一套证书标准。证书中包含的认证机构签名用于防止证书的伪造。
转载请注明原文地址:https://kaotiyun.com/show/hm0D777K
0

相关试题推荐
最新回复(0)