1

証明書のキーサイズが異なる場合、つまりユーザー証明書のキーサイズのペアが2048ビットで、CA証明書のキーサイズが1024ビットの場合、またはその逆の場合、証明書チェーンは有効ですか。

ありがとう。

4

1 に答える 1

0

もちろん有効です。検証は、ユーザー証明書が CA 証明書によって署名されているかどうかについてのみ行われます (また、CA 証明書に適切な拡張機能が構成されている場合 - すべてのライブラリがこれをチェックするわけではありません)。
キーサイズはチェーンの検証とは無関係です

于 2012-12-17T12:47:38.263 に答える