证书机构是一个可信赖的第三方,用于通过为所有不同实体的公共密钥证书(数字证书)发出公共密钥证书(数字证书)来验证参与消息交换的实体。该证书通常包含上述实体的公钥,有关配对私钥所有者的其他信息,一个时间窗口,指示证书有效的时间以及CA自己的数字签名。每个用户都必须与它建立信任关系,因为必须使用CA的私钥签名每个有效的证书。但是,当局还必须发布某种列表,以跟踪因折衷或取消而被撤销的证书。注册机构的作用是跟踪新用户并验证其对CA [3] [4]的身份。通过使用上述CA的证书,可以确保用户正在与正确的方通信。