用户B收到经A数字签名后消息M,为验证消息真实性,首先需要从CA获取用户A数字证书,该数字证书中包含 ( ) ,可以利用 ( ) 验证该证书真伪,然后利用 (本题) 验证M真实性。
场景:A声明自己是某银行办事员向客户索要账户和密码,客户验证了A签名,确认索要密码信息是A发过来,那么客户就愿意告诉A用户名和密码么?
显然不会。因为客户仅仅证明信息确实是A发过来没有经过篡改信息,但不能确认A就是银行职员、做事情是否合法。这时需要有一个权威中间部门M(如政府、银监会等),该部门向A颁发了一份证书,确认其银行职员身份。这份证书里有这个权威机构M数字签名,以保证这份证书确实是M所发。









