デジタル証明書は、特定の公開鍵が特定のユーザーによって所有されていることを証明するデジタル文書です。したがって、証明書に署名した CA を信頼する場合C
、特定の公開鍵と秘密鍵のペアが証明書の所有者によって所有されていることを信頼できますC
。
a) クライアントがURL www.some_domain.com にあるA
サーバーとの接続を確立したいとします。B
との接続を確立するときB
、は、証明書の所有者に属するA
X.509 証明書と公開鍵を相手側から受け取ることができます。C
C
しかし、クライアントは、 の所有者C
が実際にはサーバーB
であり、接続を乗っ取って (それが正しい用語である場合) 独自の証明書と公開鍵を送信した他のエンティティではないことをどのように知ることができますA
か?
の所有者がC
実際B
にC's Subject
組織 www.some_domain.com 所属)?!
ありがとうございました