信任链是怎么回事

浏览器信任一张证书,靠的是【0】。 贯穿本节的证书模型:一张证书是 dict(cn, issuer, nb, na)——发给谁(cn)、谁签的(issuer)、有效期 [nb, na)。is_self_signed=主体与签发者同名,exp

开始练习 →

这张证书验得过吗

按证书模型,good 证书(cn=good.local、MyCA 签、期内)访问 good.local,verify 交回什么? 贯穿本节的证书模型:一张证书是 dict(cn, issuer, nb, na)——发给谁(cn)、谁签的(i

开始练习 →

这条链断在第几环

按信任链模型,叶子 issuer 是 MyCA、但下一张 cn 是 OtherCA,链断在下标几? 贯穿本节的信任链模型:chain 是 [叶子, 中间 CA, …, 根] 的列表,每张的 issuer 要等于下一张的 cn(一环扣一环),

开始练习 →

补全:判断自签

补全 is_self_signed:主体和签发者同名就是自签。 贯穿本节的证书模型:一张证书是 dict(cn, issuer, nb, na)——发给谁(cn)、谁签的(issuer)、有效期 [nb, na)。is_self_signe

开始练习 →

补全:信任链通不通

补全 chain_ok:每张 issuer 等于下一张 cn,且最后 issuer 是受信根。 贯穿本节的信任链模型:chain 是 [叶子, 中间 CA, …, 根] 的列表,每张的 issuer 要等于下一张的 cn(一环扣一环),最后

开始练习 →

补全:CA 受信吗

补全 trusted:签发 CA 在受信列表里才算受信。 贯穿本节的证书模型:一张证书是 dict(cn, issuer, nb, na)——发给谁(cn)、谁签的(issuer)、有效期 [nb, na)。is_self_signed=主

开始练习 →

自签证书是什么

本机测试常用自签证书,它是【0】。 贯穿本节的证书模型:一张证书是 dict(cn, issuer, nb, na)——发给谁(cn)、谁签的(issuer)、有效期 [nb, na)。is_self_signed=主体与签发者同名,exp

开始练习 →

浏览器对自签的态度

浏览器碰到自签证书,默认会【0】。 贯穿本节的证书模型:一张证书是 dict(cn, issuer, nb, na)——发给谁(cn)、谁签的(issuer)、有效期 [nb, na)。is_self_signed=主体与签发者同名,exp

开始练习 →

本机测试怎么用自签

本机测试时想用自签证书,办法是【0】。 贯穿本节的证书模型:一张证书是 dict(cn, issuer, nb, na)——发给谁(cn)、谁签的(issuer)、有效期 [nb, na)。is_self_signed=主体与签发者同名,e

开始练习 →

自签证书验成什么

按证书模型,自签证书(cn=self.local、issuer=self.local、期内)访问 self.local,verify 交回什么? 贯穿本节的证书模型:一张证书是 dict(cn, issuer, nb, na)——发给谁(c

开始练习 →