0

如果私钥/公钥和 CSR 是在其他人的计算机上生成的,我该如何签署 jar 文件?我有证书,但我想了解的是证书是否只能用于在生成 CSR 的计算机上签署 jar 文件,还是我需要让那个人向我发送私钥/公钥?

4

1 回答 1

0

PKI 签名由您自己使用您的私钥创建,并由其他人使用您的公钥进行检查。

当 (a) 签名有效并且与签署它的证书匹配,并且 (b) 检查签名的实体直接信任您的证书或信任签署它的实体 CA 时,信任就建立了。

CSR 对此过程不感兴趣,并且不使用其他人的证书。

希望清除它。

于 2013-10-27T23:25:29.543 回答