如果签名私钥遗失逻辑上
如果签名私钥遗失,大不了用户再产生一对,并无多大影响,因此签名密钥没必要交给CA;
如果加密密钥遗失,别人发过来的信息我就没办法解密了,必须从CA那里获取存根。
单证书的话,如果私钥丢了,你如何恢复之前得到的信息呢?
因此从道理上来说两个密钥具有不同的属性,逻辑上应该分开处理。
安全性上:
单证书增加了用户签名被伪造的风险
基本解释
编辑播报
1、[Sign] 写自己的名字,尤其为表示同意、认可、承担责任或义务而写下名字。
2、[Signature] 亲笔书写的姓名。
带签名的照片 。
3、[autograph]手稿或偶像亲笔书写的字。[