标签: certificate keystore public-key
如果证书仍然是公开的,为什么它们存储在受密码保护的密钥库中?
这是必须的,还是将公钥与私钥相关联的手段?
答案 0 :(得分:0)
有几个原因:
首先,就实现而言,确实是将私钥与公钥相关联的手段。如果私钥被泄露,则整个证书都会受到损害。
其次, “我们信任的人”的知识是有价值的。
第三, 随机用户不应该能够将新证书添加到信任存储区。