x.509 – چرا لازم است تا هر دو از امضای کد و گواهینامه تایپ زمان؟

من در مورد گزینه ای برای ایجاد گواهینامه برای امضای کدهای و مهر تایپ زمان خواندم. چرا ما به هر دو آنها نیاز داریم؟
من متوجه شدم که به من کمک می کند که مجبور باشم اعتبار کد من را افزایش دهم، اما چرا تنها با استفاده از یکی از آنها با دوره اعتبار بزرگتر استفاده نمی شود؟

به عنوان مثال، اجازه دهید یک گواهی امضای کد با یک سال اعتبار و تایپ زمان گواهینامه 2 سال آیا بهتر است فقط یک گواهینامه امضای کد با دوره 2 ساله ایجاد شود؟

هنگام تبدیل گواهی امضای کد به یک CRL، آیا تمام نشانه های آن نامعتبر است؟ چطوری در مورد تایپ کردن گواهینامه تایپ شده در crl چیه؟

آیا یک سناریو وجود دارد که ما ترجیح می دهیم یک گواهینامه مهر تایمر بدون گواهینامه امضای کد داشته باشیم؟

x.509 تایید هویت امضاهای زنجیره ای – Exchange Security Stack Security Information

هنگامی که یک برنامه کاربردی مشتری یک پرونده گواهی برگ را از یک موجودیت صادر شده توسط CA صادر می کند، چگونه تأیید امضا های Cert را انجام می دهد؟

به طور مشخص، مشخص نیست که آیا یک امضای گواهی برگ فقط رمزنگاری است تایید شده توسط کلید عمومی public key (که در cert تعبیه شده است) یا در صورتی که بعضی از مدارک والد CA در فرآیند رمزگشایی / تأیید امضا وجود داشته باشد.

پس از تایید برگ برگ، و برنامه به زنجیره صادر کننده و براساس گواهی CA متوسط ​​می پردازد، در تأیید امضا مرکزی CA، کلید عمومی کلید ریشه در برخی از راه ها دخالت دارد؟ یا آیا برنامه تنها نیاز به کلید عمومی CA متوسط ​​برای تأیید امضا میانجی دارد؟