PKI/CA 其他信任模型

Posted thefist11

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了PKI/CA 其他信任模型相关的知识,希望对你有一定的参考价值。

1 交叉认证信任模型

根CA之间可以互相签发交叉认证证书。

以下图为例,用户Y就可以信任用户J证书。信任链为根CA2——根CA2(1)——根CA1——子CA12——用户J证书
在这里插入图片描述

2 桥CA信任模型

在这里引入独立的桥CA中心,等同于虚拟的根CA。所有根CA与桥CA之间互相签发交叉认证证书。与交叉认证信任模型类似。
在这里插入图片描述

3 信任列表信任模型

使用户可以有多个信任锚。
在这里插入图片描述

参考
【1】. PKI/CA与数字证书 csdn

以上是关于PKI/CA 其他信任模型的主要内容,如果未能解决你的问题,请参考以下文章

PKI/CA 根CA信任模型“证书构建”

ca数字证书是啥?

CA搭建与证书申请

CA搭建与证书申请

All in one PKI技术和Cisco CA操作

PKI/CA X.509公钥证书