Cita de un artículo en computerworld.com p>
"La clave privada se usa para firmar la clave pública TLS del servidor, que actualmente es utilizado por los navegadores para validar los certificados SSL . "
Tengo entendido que los certificados SSL se verifican utilizando la clave pública de la CA firmante o las claves públicas en una cadena de confianza, cuando sea necesario. Una vez que se verifica el certificado, puede estar seguro de la autenticidad de la clave pública del servidor que se encuentra en el certificado. La oración que mencioné anteriormente hace que parezca que la clave pública TLS se usa para verificar la autenticidad del certificado, lo que no tiene sentido para mí. ¿Alguien puede confirmar que lo que dije es correcto o explicar por qué lo que el autor dijo es correcto? Puse en negrita la parte pertinente de la cita, ya que el resto es sobre TACK, un nuevo protocolo destinado a reforzar los certificados TLS.