SSL 中的中间证书

Intermediate Certificates in SSL

我阅读了有关 SSL 证书及其发生的信息。我读过 CA 签署证书并将私钥提供给 Web 服务器。当中间证书发挥作用时,就会产生疑问。

如果中间证书为网络服务器签名,是否意味着它们提供了网络服务器的私钥?

我是不是遗漏了什么?

CA 不提供私钥 - 如果它提供,它将不再是私钥,因为 CA 会知道它。申请证书时,您会生成一个 public/private 密钥对,并在证书签名请求中将 public 密钥发送给 CA,并且 CA(无论是根或中间 CA) 生成一个证书,该 public 密钥实际上是您的。