Ho una domanda riguardante l'autenticazione del server durante l'handshake SSL.
Ho intenzione di scrivere questo come mia comprensione del concetto. Sentitevi liberi di segnalare eventuali errori.
Generiamo una CSR sul server che include la chiave pubblica del server insieme alle informazioni ID del server. La CA verifica le informazioni sull'identità dopo una serie di passaggi e genera un certificato che è anche firmato dalla firma digitale del server CA. La mia prima domanda qui è quella che comprende la firma digitale del server. Utilizza i valori in CSR; Prendiamo un hash e li crittografiamo per generare la firma digitale o questo processo di firma digitale è individuale alla CA.
In secondo luogo durante l'handshake SSL questo certificato viene presentato al cliente. Ora, per verificare questo certificato, uno dei passaggi sarebbe assicurarsi che la chiave pubblica di emissione della CA convalidi la firma digitale dell'emittente. Quanto viene eseguito questo passaggio?