层次 结构

证书服务支持 证书颁发机构(CA)层次结构。 CA 层次结构 由一个或多个已由根 CA 颁发的证书的顶级 CA(称为根 CA)组成。 可能的 CA 层次结构方案位于具有一个根 CA 的组织中,该根 CA 用于向多个从属 CA 颁发证书。 然后,从属 CA 可以颁发最终实体证书,例如颁发给用户的证书。 在这种情况下,用户的证书将包含 CA 层次结构的信任路径,包括颁发从属 CA 和根 CA 的证书。