Share via


憑證鏈結

憑證鏈結是憑證的階層式集合,從終端使用者或電腦回到根信任目錄,通常是組織 (CA) 的根憑證授權單位。 因為所有合作物件都可能信任根憑證,所以一方可以藉由驗證憑證鏈結,在終端實體憑證中取得信任。 驗證通常需要建立鏈結中的每個憑證:

  • 由先前憑證中的公開金鑰簽署。
  • 尚未過期。
  • 尚未撤銷。
  • 符合先前憑證所指定的原則。

憑證階層

交叉認證

信任模型