Encryption 与数字签名相比,数字证书的私钥/公钥组合

Encryption 与数字签名相比,数字证书的私钥/公钥组合,encryption,certificate,signature,digital,certificate-authority,Encryption,Certificate,Signature,Digital,Certificate Authority,如果我在通信中同时使用数字证书和数字签名: 这里是否有四个不同的键在运行,因为键对在数学上是链接的?是使用一组密钥的数字证书,即加密散列的私钥和解密散列的公钥(在会话的另一端)(因此在另一端可以运行散列算法以确定数据是否已被更改),还有一对完全不同的密钥在证书颁发机构注册,以验证您对发送给您的人所说的您是谁?或者在两种情况下使用的是相同的公钥/私钥 我确信这个问题表明我对这个过程缺乏正确的理解,但我看不到它在任何地方被解释出来,并且根据我读到的众多解释,我无法含蓄地理解它 加密散列的私钥和公钥

如果我在通信中同时使用数字证书和数字签名:

这里是否有四个不同的键在运行,因为键对在数学上是链接的?是使用一组密钥的数字证书,即加密散列的私钥和解密散列的公钥(在会话的另一端)(因此在另一端可以运行散列算法以确定数据是否已被更改),还有一对完全不同的密钥在证书颁发机构注册,以验证您对发送给您的人所说的您是谁?或者在两种情况下使用的是相同的公钥/私钥

我确信这个问题表明我对这个过程缺乏正确的理解,但我看不到它在任何地方被解释出来,并且根据我读到的众多解释,我无法含蓄地理解它

加密散列的私钥和公钥

私钥用于对数据进行签名,包括对数据进行散列

和一对完全不同的密钥,它们在证书颁发机构注册,以验证您对发送给您的人的身份

发生的事情是,您发送了一个包含公钥的证书请求,这就是签名的内容。您将该密钥对的私钥留给自己。返回的证书仍然包含您的公钥,但已由证书颁发机构签名

因此,每个证书有一个密钥对,即一个用于您的证书,另一个用于证书颁发机构的父证书。当然,在到达根证书之前,该证书也可以由上面的证书的私钥签名。因此,您将获得一个指向根证书的证书链