数字证书引入的原因 CA机构 授权认证中心

转载 2016年05月31日 10:44:21

数字签名是鲍勃自己制作的,不安全,

数字证书,是ca发布的,包含了鲍勃的公钥,是安全的。


今天,我读到一篇好文章

它用图片通俗易懂地解释了,"数字签名"(digital signature)和"数字证书"(digital certificate)到底是什么。

我对这些问题的理解,一直是模模糊糊的,很多细节搞不清楚。读完这篇文章后,发现思路一下子就理清了。为了加深记忆,我把文字和图片都翻译出来了。

====================================================

数字签名是什么?

作者:David Youd

翻译:阮一峰

原文网址:http://www.youdzone.com/signature.html

1.

鲍勃有两把钥匙,一把是公钥,另一把是私钥。

2.

鲍勃把公钥送给他的朋友们----帕蒂、道格、苏珊----每人一把。

3.

苏珊要给鲍勃写一封保密的信。她写完后用鲍勃的公钥加密,就可以达到保密的效果。

4.

鲍勃收信后,用私钥解密,就看到了信件内容。这里要强调的是,只要鲍勃的私钥不泄露,这封信就是安全的,即使落在别人手里,也无法解密。


下面开始 数字签名的由来,

最开始,鲍勃,自己制作数字签名,

5.

鲍勃给苏珊回信,决定采用"数字签名"。他写完后先用Hash函数,生成信件的摘要(digest)。

6.

然后,鲍勃使用私钥,对这个摘要加密,生成"数字签名"(signature)。

7.

鲍勃将这个签名,附在信件下面,一起发给苏珊。

8.

苏珊收信后,取下数字签名,用鲍勃的公钥解密,得到信件的摘要。由此证明,这封信确实是鲍勃发出的。

9.

苏珊再对信件本身使用Hash函数,将得到的结果,与上一步得到的摘要进行对比。如果两者一致,就证明这封信未被修改过。

10.

复杂的情况出现了。道格想欺骗苏珊,他偷偷使用了苏珊的电脑,用自己的公钥换走了鲍勃的公钥。此时,苏珊实际拥有的是道格的公钥,但是还以为这是鲍勃的公钥。因此,道格就可以冒充鲍勃,用自己的私钥做成"数字签名",写信给苏珊,让苏珊用假的鲍勃公钥进行解密。

11.

后来,苏珊感觉不对劲,发现自己无法确定公钥是否真的属于鲍勃。她想到了一个办法,要求鲍勃去找"证书中心"(certificate authority,简称CA),为公钥做认证。证书中心用自己的私钥,对鲍勃的公钥和一些相关信息一起加密,生成"数字证书"(Digital Certificate)。


这样,苏珊,就通过 数字签名,获取到鲍勃的公钥,而不是,鲍勃提供的公钥,因为这样的公钥,可能会被道哥替换掉,不安全


12.

鲍勃拿到数字证书以后,就可以放心了。以后再给苏珊写信,只要在签名的同时,再附上数字证书就行了。

因为这个数字签名中,包含了鲍勃的公钥,


13.

苏珊收信后,用CA的公钥解开数字证书,就可以拿到鲍勃真实的公钥了,然后就能证明"数字签名"是否真的是鲍勃签的。


安卓手机才会出现的“该证书并非来自可信赖的授权中心”

问题描述给自家网站上了来自阿里云的赛门铁达的SSL以后,ios和Chrome浏览器都没有任何问题,然而通过安卓手机打开时,发现弹出“该证书并非来自可信赖的授权中心”,莫名其妙,同意以后,打开的网页也是...
  • yomo127
  • yomo127
  • 2017年11月08日 13:23
  • 1171

数字证书引入的原因 CA机构 授权认证中心

今天,我读到一篇好文章。 它用图片通俗易懂地解释了,"数字签名"(digital signature)和"数字证书"(digital certificate)到底是什么。 我对这些问题的理解,一...
  • zhangbinsijifeng
  • zhangbinsijifeng
  • 2016年05月31日 10:44
  • 1319

关于数字证书理解的简单整理以及12306网站证书简单分析

首先简单理解一下什么是数字证书。这里是一篇英文文档,描述的很形象。形象的描述了什么是公钥,什么是私钥,如果确保数字证书的可靠性等。 下面,我们看一个应用"数字证书"的实例:https协议。这个协议主要...
  • sundacheng1989
  • sundacheng1989
  • 2014年05月11日 12:55
  • 3971

java安全架构____CA数字证书原理

转自百度百科:http://baike.baidu.com/link?url=3QmDWbnu1GE0p7wjgELkOfLrHGoB5VVXF88hSDnrfDWRP3hB39S6rcRXCMa3g...
  • qq827245563
  • qq827245563
  • 2017年03月02日 19:08
  • 304

CA—Certificate Authority证书授权中心

首先CA是Certificate Authority的缩写,也叫“证书授权中心”。   它是负责管理和签发证书的第三方机构,就好比例子里面的中介——C 公司。一般来说,CA必须是所有行业和所有公众都...
  • hrl7752
  • hrl7752
  • 2017年10月26日 16:06
  • 84

C#数字证书

  • 2017年09月25日 20:14
  • 178KB
  • 下载

CA 数字证书中心

CA简介CA,即Certificate Authority,数字证书中心。 CA作为PKI的核心部分,CA实现了PKI 中一些很重要的功能: 1. 接收验证最终用户数字证书的申请 2. 确定是否...
  • scuyxi
  • scuyxi
  • 2017年02月05日 22:45
  • 480

证书管理机构——CA(Certificate Authority)

CA(Certificate Authority) 电子签证机关(即CA)。CA也拥有一个证书(内含公钥),当然,它也有自己的私钥,所以它有签字的能力。网上的公众用户通过验证CA的签字从而信任CA,任...
  • chy555chy
  • chy555chy
  • 2016年07月08日 16:57
  • 2687

数字证书编程

  • 2014年07月04日 13:57
  • 92KB
  • 下载

微软证书授权中心签发的证书被加入不可信证书库

今天,我们发布安全公告2718704,以通知用户:发现微软的未授权的数字证书。该未授权证书关联到由微软的根证书授权签发的微软子证书授权中心。通过发布这篇博客,我们想提供关于这一事件更多的技术知识以及对...
  • MSSecurity
  • MSSecurity
  • 2012年06月05日 09:34
  • 2870
内容举报
返回顶部
收藏助手
不良信息举报
您举报文章:数字证书引入的原因 CA机构 授权认证中心
举报原因:
原因补充:

(最多只允许输入30个字)