ca证书
编辑
CA是证书的签发机构,它是PKI的核心。CA是负责签发证书、认证证书、管理已颁发证书的机关。它要制定政策和具体步骤来验证、识别用户身份,并对用户证书进行签名,以确保证书持有者的身份和
公钥的拥有权。
目录
1证书编辑
如果用户想得到一份属于自己的证书,他应先向 CA 提出申请。在 CA 判明申请者的身份后,便为他分配一个
公钥,并且 CA 将该公钥与申请者的身份信息绑在一起,并为之签字后,便形成证书发给申请者。
2加密编辑
我们将文字转换成不能直接阅读的形式(即密文)的过程称为加密。即把我们平时看到的“http”加密成“https”来传输,这样保证了信息在传输的过程中不被窃听。目前国内可以完成这个工作的CA是
GlobalSign
3解密编辑
我们将密文转换成能够直接阅读的文字(即明文)的过程称为解密。
方法如下
信息发送者用其
私钥对从所传
报文中提取出的特征数据(或称
数字指纹)进行RSA算法操作,以保证发信人无法抵赖曾发过该信息(即不可抵赖性),同时也确保信息报文在传递过程中未被篡改(即完整性)。当信息接收者收到
报文后,就可以用发送者的
公钥对
数字签名进行验证。
流程
1.接受的输入
报文数据没有长度限制;
3.从
报文能方便地算出摘要;
4.难以对指定的摘要生成一个
报文,而由该报文可以算出该指定的摘要;
5.难以生成两个不同的报文具有相同的摘要。
验证:
收方在收到信息后用如下的步骤验证您的签名:
1.使用自己的
私钥将信息转为明文;
3.收方对您所发送的源信息进行hash运算,也产生一个摘要;
4.收方比较两个摘要,如果两者相同,则可以证明信息签名者的身份。
如果两摘要内容不符,会说明什么原因呢?
可能对摘要进行签名所用的
私钥不是签名者的私钥,这就表明信息的签名者不可信;也可能收到的信息根本就不是签名者发送的信息,信息在传输过程中已经遭到破坏或篡改。
4数字证书编辑
数字证书为实现双方安全通信提供了电子认证。在因特网、公司
内部网或外部网中,使用数字证书实现身份识别和电子信息加密。数字证书中含有
密钥对(
公钥和
私钥)
所有者的识别信息,通过验证识别信息的真伪实现对证书持有者身份的认证。
5数字证书原理编辑
数字证书在用户
公钥后附加了用户信息及CA的签名。公钥是
密钥对的一部分,另一部分是
私钥。
公钥公之于众,谁都可以使用。
私钥只有自己知道。由公钥加密的信息只能由与之相对应的
私钥解密。为确保只有某个人才能阅读自己的信件,发送者要用收件人的公钥加密信件;收件人便可用自己的
私钥解密信件。同样,为证实发件人的身份,发送者要用自己的
私钥对信件进行签名;收件人可使用发送者的
公钥对签名进行验证,以确认发送者的身份。
在线交易中您可使用
数字证书验证对方身份。用
数字证书加密信息,可以确保只有接收者才能解密、阅读原文,信息在传递过程中的保密性和完整性。有了
数字证书网上安全才得以实现,
电子邮件、在线交易和信用卡购物的安全才能得到保证。
6证书作用编辑
保密性 - 只有收件人才能阅读信息。
认证性 - 确认信息发送者的身份。
完整性 - 信息在传递过程中不会被篡改。
不可抵赖性 - 发送者不能否认已发送的信息。
保证请求者与服务者的数据交换的安全性