2
我在理解數字簽名時缺少某些東西,希望有人能爲我解決這個問題。什麼阻止我將自己的簽名添加到事物中?
數字簽名是爲了驗證未經修改而來自某人的東西。
所以說我以某種方式攔截了一個帶有簽名的xml文件。我撕掉簽名,然後對文件進行一些編輯。然後我爲這個文件生成一個新的簽名,並將其發送給它將要發送的人。他們檢查參考,並檢查它。該文件沒有被篡改。但是,只有簽名才被篡改。這一定是不可能的,那麼,我在這個謎題中遺漏了哪些巨大的棋子?
謝謝你的回覆。在第一種情況下,簽名中的所有信息都不是?組織,名稱等等。所以我會用所有相同的信息製作一個證書。在第二種情況下,好吧,你讓我到那裏。 – evenprime
@evenprime您可以使用包含在數據中的信息製作證書,但不能讓收件人信任它(除非您自己是全球認可的證書頒發機構)。詳細瞭解證書鏈。 –
謝謝你eugene。這是我失蹤的一塊。如果這是我認爲的自簽名證書,這仍然是可能的。 – evenprime