• CA机构使用私钥加密数字证书原件,得到数字签名
  • 计算数字证书的hash值, 与数字签名做比对, 一致才是通过验证