问题
单项选择题
某网站向CA申请了数字证书,用户通过 (15) 来验证网站的真伪。在用户与网站进行安全通信时,用户可以通过 (16) 进行加密和验证,该网站通过 (17) 进行解密和签名。
17()
A.CA的签名
B.证书中的公钥
C.网站的私钥
D.用户的公钥
答案
参考答案:C
解析:
数字证书是由权威机构——CA证书授权(Certificate Authority)中心发行的,能提供在Internet上进行身份验证的一种权威性电子文档,人们可以在互联网交往中用它来证明自己的身份和识别对方的身份。
数字证书采用公钥体制,即利用一对互相匹配的密钥进行加密、解密。每个用户自己设定一把特定的仅为本人所有的私有密钥(私钥),用它进行解密和签名;同时设定一把公共密钥(公钥)并由本人公开,为一组用户所共享,用于加密和验证签名。当发送一份保密文件时,发送方使用接收方的公钥对数据加密,而接收方则使用自己的私钥解密,这样信息就可以安全无误地到达目的地了。通过数字的手段保证加密过程是一个不可逆过程,即只有用私有密钥才能解密。公开密钥技术解决厂密钥发布的管理问题,用户可以公开其公开密钥,而保留其私有密钥。