一般來說,我們將自己生成的[kw]CSR[kw]提交給簽名商,他們用中級(jí)證書機(jī)構(gòu)的私鑰Private Key給我們的簽名成證書。而他們的的證書又是通過Root CA頒發(fā)的(即Root CA通過它的私鑰對(duì)中級(jí)機(jī)構(gòu)提交的CSR進(jìn)行了簽名)。
證書頒發(fā)機(jī)構(gòu)是一個(gè)樹形結(jié)構(gòu)的。比如在驗(yàn)證我們XXX證書的有效性的時(shí)候,會(huì)一層層的去尋找頒發(fā)者的證書,直到自簽名的根證書,然后通過相應(yīng)的公鑰再反過來驗(yàn)證下一級(jí)的數(shù)字簽名的正確性。直到找到XXX的。(當(dāng)然證書還有時(shí)間限制等條件)