Soy nuevo en SSL / certificados / firmas digitales.
Lo que sé es que una firma digital se debe verificar / descifrar con la clave pública.
Por lo tanto, un certificado firmado por una CA se debe verificar / descifrar usando la clave pública de la CA que se instala en la mayoría de los navegadores.
-
¿Pero qué tal un certificado autofirmado? ¿Cómo obtiene un cliente la clave pública para verificar / descifrar el certificado autofirmado?
¿Es este el escenario en el que el navegador le pedirá que el certificado sea de una fuente no confiable y requiera que el cliente confíe en él?
Al confiar, ¿significa que la firma digital del certificado ya no se verifica? ¿Y que el certificado se utiliza directamente?
-
En el enlace anterior, ¿es "clave de servidor" una clave privada o pública? Parece que la "clave del servidor" se usa a lo largo de la generación del certificado.
Pensé que una "clave pública" se almacenará en el certificado y que el certificado estará firmado por una clave privada.