我有一个关于瑞典政府 eID 的问题(但我想这是一个 pki/智能卡一般问题);为什么卡上有两个证书/密钥?
背景:
在瑞典,您可以在智能卡(发卡机构 Telia)上拥有“公民电子身份证”。智能卡有两个证书,具有不同的密钥和不同的密钥用法。一种证书用于“身份验证/加密”,另一种用于“数字签名”(密钥使用=不可否认)。据我了解,无法导出任何证书的私钥。
我的问题是为什么我们使用两个证书/密钥?为什么我们不能只拥有一个支持两种用途(加密/签名)的密钥/证书。我理解这样一个原则,即可以选择导出用于加密的密钥(反之亦然 - 无法导出用于签名的密钥)......如果密钥用于身份验证/加密证书本来可以导出...