看完这篇文章,我奶奶都懂了https的原理……(11)

服务器提交自己的基本信息想CA机构提出申请 , CA机构在给服务器颁发证书的时候 , 会连同数字证书以及根据证书计算的摘要一同发送给服务器 , 且这个摘要是需要经过CA机构自己的私钥进行加密的 。 申请流程如下:

啥?不够直观?那我们再来个直观点的!通过下图我们能看到 , CA给服务器颁发的证书是有自己专属的“公章”的 。

哪些CA机构对于客户端来说是权威或者说是认可的呢?我们打开IE浏览器能看到客户端内置的CA机构的信息 , 包含了CA的公钥、签名算法、有效期等等...

推荐阅读