
身份认证是确定跟你打交道的那个人,的确是她/他所宣称的那个人的过程。人们对某个人的身份进行验证是为了避免被骗。
(下文以“你”来叙述,以期更容易理解。)
你认定一个人的身份,是通过你信任的另外一个人来进行的。你信任的那个人就是身份认证机构(可以是一个自然人)。把数字身份比喻成一个证件,那么数字证书就是身份认证机构盖在数字身份证上的一个章或印(或者说加在数字身份证上的一个签名),这一行为表示身份认证机构已认定这个人。
身份认证机构是人们注册公钥的机构。注册了,身份认证机构就向你发一数字证书,也就是说在你的数字身份证上加签。这一服务有免费的,也有要钱的。身份认证机构也可以是一个自然人,就如PGP和GPG系统所倡导的。
Why are we here?
All text is available under the terms of the GNU Free Documentation License
This page is cache of Wikipedia. History