A和B分别从CA1和CA2两个认证中心获取了自己的证书IA和IB, 要使A能够对B进行认证,还需要( )。

2023-09-01

A. A和B交换各自公钥
B. A和B交换各自私钥
C. CA1和CA2交换各自公钥
D. CA1和CA2交换各自私钥

参考答案:C

CA为用户产生的证书应具有以下特性。

①只要得到CA的公钥,就能由此得到CA为用户签署的公钥。

②除CA外,其他任何人员都不能以不被察觉的方式修改证书的内容。

如果所有用户都由同一CA签署证书,则这一CA就必须取得所有用户的信任。如果用户数量很多,仅一个CA负责为所有用户签署证书就可能不现实。通常应有多个CA,每个CA为一部分用户发行和签署证书。用户之间需要进行认证,首先需要对各自的认证中心进行认证,要认证CA,则需CA和CA之间交换各自的证书。

相关推荐