我不清楚 CA 密钥和证书之间的区别。CA 密钥不就是一个证书吗?让我举个例子来说明一下。
我有一个客户和一个服务器。我只是试图验证我到服务器的连接,而不是试图建立对其他人的信任,所以我不关心与真正的 CA 签名。
选项1: 生成一个自签名 CA (SSCA)并使用该 CA 对证书(C)进行签名。然后,我将 SSCA安装到客户机上的根密钥存储库中,并将服务器设置为使用证书 C。
选项2: 生成自签名证书(SSC)。将 SSC安装到客户端的根密钥存储库中。将我的服务器设置为使用证书 SSC。
第二个选择看起来更简单,这个方法还有效吗?