Я пытаюсь настроить OpenVPN, и я немного запутался в терминах.
Из того, что я прочитал, PKI состоит из:
- Отдельный сертификат (также известный как открытый ключ)
- Закрытый ключ для сервера и каждого клиента.
С этой частью я в порядке и понимаю.
Вторая часть PKI, и часть, с которой у меня возникли проблемы с пониманием из-за различных терминов, касается центра сертификации (CA).
В документации сказано
Создайте главный сертификат и ключ центра сертификации (ЦС)
В этом разделе мы создадим главный сертификат CA / ключ, сертификат сервера / сертификат ключа и ключ, который используется для подписи каждого из сертификатов сервера и клиента.
Термины, которые я слышал, и часть того, что меня смутило, - это люди, обращающиеся к
- Мастер Ключи
- Корневые сертификаты
- Закрытые ключи центра сертификации
- Ключи центра сертификации
- Сертификаты центра сертификации
Я не уверен, что некоторые из них относятся к одной и той же вещи, но центр сертификации меня очень смутил.
Почему центр сертификации имеет ключи в первую очередь? Я думал, что работа центра сертификации заключается в том, чтобы подписывать ключи на серверах и клиентах. Нужен ли CA также закрытый ключ в этом процессе? Является ли этот закрытый ключ людьми, когда он говорит о главных ключах или корневых сертификатах. И являются ли эти корневые сертификаты тем же, что и закрытые ключи?
Я прошел через несколько веб-страниц, и у меня все еще есть проблемы с пониманием CA.