答案 0 :(得分:0)
在您在问题中描述和说明的环境中,为了启动加密通信,Initiator
必须使用Responder
public key
加密数据,因此{ {1}}收到一封邮件,可以使用Responder
解密邮件。
因此,图中描述的权威机构扮演private key
分配和信任权威的角色,确认用户确实是他们所说的人。这意味着,通过上传public-key
或使用这些权限签署public key
,您只需为其他用户/计算机提供一种机制,即可以安全的方式与您通信。
如果您要取消该公钥/证书的可用性,或者换句话说,阻止您的密钥/证书可供任何人用来与您建立安全通信,则是由其控制的公钥/证书,因为它位于他们的数据库中,这就是为什么你应该让他们撤销密钥或证书。