![]() |
1
2
cacerts包含受信任的证书颁发机构(CA)。cacerts文件是可信CA公钥的集合(以证书的形式)。 A和B的证书使用CA的私钥进行签名。 B的证书将指定他们是由哪个CA颁发的,A可以使用CA的公钥来验证CA是否确实颁发了该证书(即验证B证书上的签名)。 通过递归地执行上述操作,将构建证书链,直到它到达自签名的根CA证书,并且该自签名证书必须位于cacerts文件中,验证才能成功。 |