我一直认为获取(受信任的,非自签名的)证书的过程或多或少是这样的:
- 您生成一个公钥和私钥对
- 从此密钥对生成证书
- 您将您的公钥、证书和其他(公司)信息提交给 CA
- CA 检查您提供的信息是否正确
- CA 签署您的证书
但是,最近我对此表示怀疑。人们告诉我,实际上 CA 本身会生成公钥和私钥对以及证书并对其进行签名并将所有内容发送给您……在我看来,从所有证书的所有私钥的意义上来说,这非常不安全将掌握在少数 CA 手中。
我一直很感兴趣地阅读这个问题: 证书颁发机构如何存储他们的私钥?. 然而,它只讨论了 CA 自己的私钥。
那么 CA 是否有他们签署的证书的私钥的副本?