怎样安全地分发公钥
系统预装,比如Windows,由微软这样的大公司信用背书。像手机系统则是由手机厂商信用背书。如果是一个全新的网络系统,那你就需要使用某种out-of-band的手段来公布证书,比如U盘快递。。。
■网友
http://keybase.io
■网友
【怎样安全地分发公钥】 使用PoW 方法或者PSK / 预共享根证书机制。
这里可以参考区块链的实现哦。
■网友
公钥不需要“安全分发”,需要安全分发的是“证书 + 私钥”。而一般情况下,不是用CA生成私钥和证书拷给你的方式,而是客户端生成公私钥对,然后生成证书申请文件,通过安全通道去找CA签名。而私钥是从来不出主机的,外界只能看到公钥和私钥对某个信息的加密。你大概指的是“如何配置一个可信的信任根”吧。这个概念和“分发公钥”是2个概念。因为你置入系统的不仅仅是一个”公钥“,同时还有一个最最重要的信息: ”信任持有这个公钥对应的私钥的持有者,同时信任此私钥持有者作为CA颁发的其他人的证书”要信任某个实体,”信任“ ”私钥持有者“”公钥“是3个要素,缺一不可。听起来是废话,仔细咀嚼一下,一点都不废话 ^_^。如果是可信根,还有一个很重要的,此根证书必须有”颁发证书给其他人“的角色。如果没有,也不行,你只能信任他,不能信任他签名的其他人。一般信任根也是以证书文件的方式存在的,是CA自签名的证书或者公认证书签署的下级证书。如果本地谁都信不过,当然不能通过网络去接收任何数据。你需要做的是“信任某个人”和“他的操作”以及他的“介质”。必须是人工置入的,没有其他办法。
■网友
1. 申请一个CA证书,然后建立一个HTTPS站点2. 发起一个HTTPS的请求,获取你希望安全交付的公钥3. 获取公钥后,做你希望的操作安全交付公钥的原因在于在非HTTPS环境下,防止中间人攻击,比如纯socket模式下,双方需要加密消息,但公钥的交付无法规避中间人问题
■网友
亲自押送。不用网络最安全。
推荐阅读
- 聪明人养花,这3种“花”怎样也要养一盆,每年能省不少医药费
- 三角梅冬天有“四怕”,避开了才能安全越冬,来年疯狂开花不停歇!
- 青海湖裸鲤“育幼师”:守护高原圣湖“精灵”安全越冬
- 江西省食品安全溯源平台上线揭开食品的“来龙去脉”
- 樊金龙■省领导带队检查节前涉外疫情防控和安全生产工作
- 浙江推进抽检分离改革“摇号”“盲检”保障食品安全
- 危及铁路运输安全长三角13起事件责任方受到依法约谈
- 新疆铁路部门积极应对降雪降温天气保证旅客安全出行
- 互联网怎样解决“家政服务上门速度慢”的问题
- 安全隐患|安全生产专项整治,南通警方开启百日攻坚行动
