公共和私有密鑰對將在我們的服務器上創建CSR的過程中產生的公鑰。我們將通過持有私鑰將CSR和公鑰發送給CA. CA將在使用CA根證書的私鑰簽署之前驗證我們的公鑰。我們有自己的CA團隊來驗證CSR請求。我的查詢如下:使用的證書籤名請求(CSR)
- CSR本身是否包含公鑰或者我們是否需要分別向CA提供公鑰?
- 將CSR可以通過我們的公鑰將它發送到CA(或)CSR持有的公共密鑰除了之前簽署?
- CA是否僅在CSR +公鑰集合上籤署CSR(或)?
- 我們都應該安裝CA的根和中級證書在我們的信任存儲在客戶端和服務器端?因爲我們使用自己的CA而不是全球CA.
- 當我們向客戶端提交服務器證書時,該證書是否包含服務器的公鑰。
- 我們是否應該將服務器的公鑰安裝在客戶端的信任庫中以用於加密目的?
感謝您的幫助,提前。
斯蒂芬超越了。如果可以的話,我會代表你接受他的回答。我要改變的一件事是他的回答是基於大多數Web服務器如何驗證證書而不是MQ。根據您使用的MQ版本和新版本的驗證策略設置,您實際上可能需要將中間簽名者加載到您的密鑰庫中。一旦沒有完整的簽名人鏈,就不可能收到簽名的CSR。 –