返回
当前 - 选择题 - 访问控制及数字签名技术
简单
题号:0020210500046
单选题
2021年11月第46题

某 Web 网站向 CA申请了数字证书。用户登录过程中可通过验证(CA 的签名)确认该数字证书的有效性,以(验证该网站的真伪)。

浓缩知识点

数字证书是由权威证书颁发机构CA签发的可信身份凭证,主要用于证明网站等网络实体的真实身份。要验证数字证书的有效性,核心是校验CA对证书的签名——CA会使用自身私钥对证书内容进行加密签名,用户设备通常内置信任的CA公钥,通过该公钥解密校验签名,若匹配则说明证书未被篡改、确为CA签发,以此确认证书有效。网站自身的签名用于会话中的身份核验,会话密钥用于加密会话数据,DES等对称加密算法是数据加密手段,这些都不承担证书有效性验证的作用。验证数字证书的核心目的是确认网站等实体的真伪,防范钓鱼欺诈;而向网站确认自身身份属于客户端认证环节,访问权限依赖账号登录与授权体系,双向认证则需要通信双方互相核验对方的数字证书,仅验证网站证书属于单向身份验证,无法实现双向认证。

正确答案
A

本题考察的是数字证书与 CA 签名的验证机制
CA 的签名:数字证书由 CA 签发,CA 使用自己的私钥对证书内容进行签名。用户可以使用 CA 的公钥验证签名,从而确认证书是否有效;网站的签名:网站使用私钥对通信进行签名,这是会话中使用的机制,而非验证证书有效性的方法;会话密钥:用于加密具体会话数据,不用于验证证书有效性;DES密码:DES 是一种对称加密算法,与数字证书验证无关。
本小问答案是 CA 的签名。数字证书由 CA 签发,CA 使用自己的私钥对证书内容进行签名。用户可以使用 CA 的公钥验证签名,从而确认证书是否有效。
因此,选项 A 正确。

联系我们
隐私协议
用户协议
微信公众号
知乎
小红书
浙ICP备2021029036号
@2022-2026
嘉兴市安芯网络科技有限公司 版权所有