我是 SSL/数字证书/签名的新手。
我所知道的是必须使用公钥验证/解密数字签名。
因此,必须使用安装在大多数浏览器中的 CA 公钥来验证/解密由 CA 签名的证书。
但是自签名证书呢?客户端如何获取公钥来验证/解密自签名证书?
这是浏览器会提示证书来自不受信任的来源并要求客户端信任它的场景吗?
通过信任,这是否意味着不再验证证书的数字签名?并且直接使用证书?
http://webdesign.about.com/od/ssl/ht/new_selfsigned.htm
在上面的链接中,“服务器密钥”是私钥还是公钥?似乎在整个证书生成过程中都使用了“服务器密钥”。
我原以为“公钥”将存储在证书中,证书将由私钥签名。