Tengo una pregunta sobre la autenticación del servidor durante el protocolo SSL.
Voy a escribir esto como mi comprensión del concepto. Por favor, siéntase libre de señalar cualquier error.
Generamos una CSR en el servidor que incluye la clave pública del servidor junto con la información de ID del servidor. La CA verifica la información de identidad después de una serie de pasos y genera un certificado que también está firmado por la firma digital del servidor de la CA. Mi primera pregunta aquí es que lo que forma parte de la firma digital del servidor. Utiliza los valores en CSR; es decir, tomar un hash y cifrarlos para generar una firma digital o este proceso de firma digital es individual para la CA.
En segundo lugar, durante el protocolo de enlace SSL, este certificado se presenta al cliente. Ahora, para verificar este certificado, uno de los pasos sería asegurarse de que la clave pública de la CA emisora valide la firma digital del emisor. ¿Cómo se realiza este paso?