族谱网 头条 人物百科

数字证书认证机构

2020-10-16
出处:族谱网
作者:阿族小谱
浏览:460
转发:0
评论:0
介绍CA中心为每个使用公开密钥的用户发放一个数字证书,数字证书的作用是证明证书中列出的用户合法拥有证书中列出的公开密钥。CA机构的数字签名使得攻击者不能伪造和篡改证书。它负责产生、分配并管理所有参与网上交易的个体所需的数字证书,因此是安全电子交易的核心环节。在SET交易中,CA不仅对持卡人、商户发放证书,还要对获款的银行、网关发放证书。CA是证书的签发机构,它是PKI的核心。CA是负责签发证书、认证证书、管理已颁发证书的机关。它要制定政策和具体步骤来验证、识别用户身份,并对用户证书进行签名,以确保证书持有者的身份和公钥的拥有权。CA也拥有一个证书(内含公钥)和私钥。网上的公众用户通过验证CA的签字从而信任CA,任何人都可以得到CA的证书(含公钥),用以验证它所签发的证书。如果用户想得到一份属于自己的证书,他应先向CA提出申请。在CA判明申请者的身份后,便为他分配一个公钥,并且CA将该公钥与...

介绍

CA中心为每个使用公开密钥的用户发放一个数字证书,数字证书的作用是证明证书中列出的用户合法拥有证书中列出的公开密钥。CA机构的数字签名使得攻击者不能伪造和篡改证书。它负责产生、分配并管理所有参与网上交易的个体所需的数字证书,因此是安全电子交易的核心环节。在SET交易中,CA不仅对持卡人、商户发放证书,还要对获款的银行、网关发放证书。

CA是证书的签发机构,它是PKI的核心。CA是负责签发证书、认证证书、管理已颁发证书的机关。它要制定政策和具体步骤来验证、识别用户身份,并对用户证书进行签名,以确保证书持有者的身份和公钥的拥有权。

CA 也拥有一个证书(内含公钥)和私钥。网上的公众用户通过验证 CA 的签字从而信任 CA ,任何人都可以得到 CA 的证书(含公钥),用以验证它所签发的证书。

如果用户想得到一份属于自己的证书,他应先向 CA 提出申请。在 CA 判明申请者的身份后,便为他分配一个公钥,并且 CA 将该公钥与申请者的身份信息绑在一起,并为之签字后,便形成证书发给申请者。

如果一个用户想鉴别另一个证书的真伪,他就用 CA 的公钥对那个证书上的签字进行验证,一旦验证通过,该证书就被认为是有效的。

为保证用户之间在网上传递信息的安全性、真实性、可靠性、完整性和不可抵赖性,不仅需要对用户的身份真实性进行验证,也需要有一个具有权威性、公正性、唯一性的机构,负责向电子商务的各个主体颁发并管理匹配国内、国际安全电子交易协议标准的电子商务安全证,并负责管理所有参与网上交易的个体所需的数字证书,因此是安全电子交易的核心环节。

证书

证书实际是由证书签证机关(CA)签发的对用户的公钥的认证。

证书的内容包括:电子签证机关的信息、公钥用户信息、公钥、权威机构的签字和有效期等等。目前,证书的格式和验证方法普遍遵循X.509国际标准。   

加密:ca认证将文字转换成不能直接阅读的形式(即密文)的过程称为加密。

解密:将密文转换成能够直接阅读的文字(即明文)的过程称为解密。

如打算在电子文档上实现签名的目的,可使用数字签名。RSA公钥体制可实现对数字信息的数字签名,方法如下:

信息发送者用其私钥对从所传报文中提取出的特征数据(或称数字指纹)进行RSA算法操作,以保证发信人无法抵赖曾发过该信息(即不可抵赖性),同时也确保信息报文在传递过程中未被篡改(即完整性)。当信息接收者收到报文后,就可以用发送者的公钥对数字签名进行验证。

在数字签名中有重要作用的数字指纹是通过一类特殊的散列函数(HASH函数)生成的。对这些HASH函数的特殊要求是:

接受的输入报文数据没有长度限制;

对任何输入报文数据生成固定长度的摘要(数字指纹)输出;

从报文能方便地算出摘要;

难以对指定的摘要生成一个报文,而由该报文可以算出该指定的摘要;

难以生成两个不同的报文具有相同的摘要。

数字证书

数字证书为实现双方安全通信提供电子认证。在因特网、公司内部网或外部网中,使用数字证书实现身份识别和电子信息加密。数字证书中含有密钥对(公钥和私钥)所有者的识别信息,通过验证识别信息的真伪实现对证书持有者身份的认证。

数字身份认证原理

若注册者认定一个人的身份,是通过注册者信任的另外一个人来进行的。注册者信任的那个人就是身份认证机构(可以是一个自然人)。把数字身份比喻成一个证件,那么数字证书就是身份认证机构盖在数字身份证上的一个章或印(或者说加在数字身份证上的一个签名),这一行为表示身份认证机构已认定这个人。

身份认证机构是人们注册公钥的机构。注册之后,身份认证机构就向注册者发一数字证书,也就是说在注册者的数字身份证上加签。服务有免费,也有收费。身份认证机构也可以是一个自然人,就如PGP和GPG系统所倡导的。

链接

扩展验证证书

开放式目录计划中和Certificate authorities相关的内容

Certificate Authority Reviews

认证中心国别一览


免责声明:以上内容版权归原作者所有,如有侵犯您的原创版权请告知,我们将尽快删除相关内容。感谢每一位辛勤著写的作者,感谢每一位的分享。

——— 没有了 ———
编辑:阿族小谱
发表评论
写好了,提交
{{item.label}}
{{commentTotal}}条评论
{{item.userName}}
发布时间:{{item.time}}
{{item.content}}
回复
举报
点击加载更多
打赏作者
“感谢您的打赏,我会更努力的创作”
— 请选择您要打赏的金额 —
{{item.label}}
{{item.label}}
打赏成功!
“感谢您的打赏,我会更努力的创作”
返回

更多文章

更多精彩文章
打赏
私信

推荐阅读

· RIAA认证
到2012年11月,金唱片、白金唱片和多白金唱片专辑最多认证的音乐艺人到2011年1月,金唱片,白金唱片和多白金唱片单曲最多认证的音乐艺人到2012年10月,RIAA钻石唱片认证钻石唱片(10+百万)认证参见畅销音乐艺人列表全球最畅销专辑列表全球最畅销单曲列表音乐唱片销售认证美国唱片业协会
· 专业认证
定义根据国际专业管理亚太年会(InternationalProfessionalManagementAssembly-AsianPacificRegions,IPMA-ASIA)ATS国际认证协定,对专业认证所下的解释与定义:广义说-为某一专业技术或领域,透过某种标准的检定或测试,依技术难度或专业程度区分为若干等级,由政府单位或具公信力的专业组织所认定核发,用于表彰个人资格或执业资格的证明文件。狭义说-所谓专业认证分为执照或专业证书。“执照”是特定被规范的行业或业务所应具备的资格,一般都有被立法来规范,或受业界团体要求需符合的资格或检定,所核发之证明文件,用来规范或要求行使该业务或行为的资格。“专业证书”是代表某项专业技术或领域,经某种标准或检定测试合格,核发给个人用来彰显或认可该项技术能力的资格证明文件。总体而言,执照为许可行使某项业务或行为的证明,但依行使地或业界之不同,所要求的标准可...
· 皇家认证
历史最早的记录是由英国国王亨利二世于公元1155年授予织工公司英国皇家的委任认证。各国皇家权证持有人情况获英国皇室委任的特许供应商更多资料:分类:英国皇家御用企业获荷兰王室委任的特许供应商(无)获比利时王室委任的特许供应商JulesDestrooper—饼干获丹麦王室委任的特许供应商(无)获瑞典王室委任的特许供应商(无)获日本皇室委任的特许供应商皇室御用达月桂冠—清酒龟甲万—酱油日清食品—食品虎屋—和菓子丰田汽车—汽车万养轩—餐饮山田平安堂—漆器日本专卖公社—烟草芦田淳—时装设计植田いつ子—时装设计大仓陶园—陶瓷大冢制靴—鞋Kagami—玻璃制品Kakuq—味噌川岛织物—纤维制品木村屋总本店—糕点ParfumsCaron—香水鸠居堂—文具GINZAYOSHINOYA—鞋黑江屋—漆器香兰社—陶瓷Colombin—西点Chezmatsuo—食品SOMES—皮革制品、马具用品高岛屋—百货千总—和...
· 简单认证与安全层
SASL机制一个SASL机制实现了一系列的要求和特性。已经制定的SASL机制包括:"EXTERNAL",认证信息在内容中(例如已经使用IPsec或传输层安全的协议)"ANONYMOUS",对与未认证的客人的访问"PLAIN",一个简单明文密码机制。PLAIN取代了LOGIN机制。"OTP",一个临时密码机制。OTP取代了SKEY机制。"SKEY",一个S/KEY机制"CRAM-MD5",一个简单的基于HMAC-MD5的询问应答机制。"DIGEST-MD5",是一个HTTP兼容的,基于MD5的询问应答机制。DIGEST-MD5提供了数据层安全。"NTLM(英语:NT_LAN_Manager)",一个NTLANManager认证机制。&...
· 实名认证协议
1.族谱APP实名认证服务是指用户可以对族谱APP帐号申请实名认证,族谱APP根据用户的申请及其提交的资料和信息,自行进行审核,并根据审核情况确定认证结果和认证信息的服务。确认实名身份后,用户可以进一步申请其他高级服务或功能。2.用户应保证其提供给族谱APP的所有资料和信息的真实性、合法性、准确性和有效性。否则,族谱APP有权拒绝或终止提供本服务,并依照本协议对违规帐号进行处罚。因此给族谱APP或第三方造成损害的,应当依法予以赔偿。3.用户理解并且同意,用户提交的资料和信息是作出认证结果的重要依据,任何资料和信息的变更将可能影响认证结果,用户应当在资料和信息变更时及时提出补充认证申请,否则族谱APP有权依照本协议约定对用户进行处罚。族谱APP因此遭受损失的,也应当一并赔偿。4.族谱APP将会采取合理的措施保护用户所提交的一切资料及信息。除法律法规规定的情形外,末经用户许可族谱APP不会向其...

关于我们

关注族谱网 微信公众号,每日及时查看相关推荐,订阅互动等。

APP下载

下载族谱APP 微信公众号,每日及时查看
扫一扫添加客服微信