问大佬们几个 https 证书的问题 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
yungo8

问大佬们几个 https 证书的问题

  •  
  •   yungo8 2020 年 11 月 16 日 1490 次点击
    这是一个创建于 1986 天前的主题,其中的信息可能已经有所发展或是发生改变。

    chrome 浏览器的锁标志打开的 windows 证书框的详情标签页中能看到签名长啥样吗?

    为什么不直接使用 hash 做签名,想要碰撞出一样的 hash 难度还是蛮大吧?使用私钥加密 hash 生成的签名是增加了安全度吗?是怎么增加的,有点混乱,望大佬们指点一下。

    第 1 条附言    2020 年 11 月 16 日
    谢谢大家,经过大家提点。我找到了以下的资料:

    (1)完整性.因为它提供了一项用以确认电子文件完整性的技术和方法,可认定文件为未经更改的原件.

    (2)可验证性.可以确认电子文件之来源.由于发件人以私钥产生的电子签章惟有与发件人的私钥对应的公钥方能解密,故可确认文件之来源.

    (3)不可否认性.由于只有发文者拥有私钥,所以其无法否认该电子文件非由其所发送.

    总结:
    hash 只能保证完整性,CA 的私钥的参与可以保证后面两项,特别是第 (3) 项。
    12 条回复    2020-11-16 14:56:50 +08:00
    julyclyde
        1
    julyclyde  
       2020 年 11 月 16 日   1
    如果直接用 hash 的话,怎么体现 CA 对证书的承认呢?
    Youngda
        2
    Youngda  
       2020 年 11 月 16 日 via Android
    ssl 证书保护的是传输层
    monkeyWie
        3
    monkeyWie  
       2020 年 11 月 16 日   1
    这个时候就要祭出我的博客了,保证通俗易懂: https://monkeywie.cn/2020/09/07/why-https-secure/
    eGlhb2Jhb2Jhbw
        4
    eGlhb2Jhb2Jhbw  
       2020 年 11 月 16 日
    @monkeyWie #3 写的不错,有学到东西
    blackshow
        5
    blackshow  
       2020 年 11 月 16 日   1
    证书框里不能看到签名值,可以用 asn1 工具查看
    hash 只能起到防篡改的作用,私钥加密 hash 是为了防篡改的同时可以防抵赖
    yungo8
        6
    yungo8  
    OP
       2020 年 11 月 16 日 via Android
    @julyclyde 能否 hash 对应了就承认?
    yungo8
        7
    yungo8  
    OP
       2020 年 11 月 16 日 via Android
    @monkeyWie 写的很全面,但那个指纹我在搜索引擎找资料时,说指纹和签名不一样。5 楼说看不见,我在同事的 Safari 上可以看到签名
    yungo8
        8
    yungo8  
    OP
       2020 年 11 月 16 日 via Android
    @blackshow Safari 好像可以看到,防抵赖是啥意思?
    pridealloverme
        9
    pridealloverme  
       2020 年 11 月 16 日
    @blackshow ssl 证书应该只有防篡改功能,没有抗抵赖吧?
    julyclyde
        10
    julyclyde  
       2020 年 11 月 16 日   1
    @yeqizhang 显然不能仅靠 hash 就表达承认
    仅靠 hash 的话,CA 根本没参与,凭什么负责?
    Jirajine
        11
    Jirajine  
       2020 年 11 月 16 日 via Android
    所谓签名就是先对文件进行 hash,然后使用私钥进行加密,得到的密文就是签名。
    验证者拿到文件以后,用公钥将签名解密,得到的明文 hash 。然后再对文件进行 hash,比对两个 hash 是否相同从而验证签名。

    签名和 hash 最大的区别就在这个身份认证上,如果用 hash 做签名,你怎么知道是谁签的呢?相同的文件相同的算法总能生成相同的 hash 。
    blackshow
        12
    blackshow  
       2020 年 11 月 16 日
    @pridealloverme #9 嗯,TLS 没有抗抵赖...
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     2851 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 40ms UTC 09:32 PVG 17:32 LAX 02:32 JFK 05:32
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86