PKI标准(X.509、PKCS)相关名词介绍

本文介绍了公钥基础设施PKI,包括文件编码格式如PEM和DER,以及asn.1这种数据结构描述语言。重点讲解了CSR(证书签名请求)的性质,它是获取证书的申请,包含公钥。此外,还提到了X.509和PKCS系列作为证书和密钥的标准格式,以及常见的证书文件后缀和相关操作命令。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

1、PKI

PKI ,公钥基础设施(Public Key Infrastructure, PKI),是一种利用公钥加密技术,提供一套安全基础平台的技术和规范。

2、文件编码格式

常见的文件编码格式有两种:PEMDER
DER,DER编码的内容是二进制的;而PEM格式就是通过对该二进制内容做base64加密形成ASCII码
DER 是二进制 如同word;
PEM 是ACSI格式 ,如同txt;

3、ASN.1 - C语言数据结构描述语言

4、CSR介绍

csr - Certificate Signing Request,即证书签名请求,这个并不是证书,而是向权威证书颁发机构获得签名证书的申请,其核心内容是一个公钥(当然还附带了一些别的信息),在生成这个申请的时候,同时也会生成一个私钥key,私钥要自己保管好。

5、证书、密码学Key格式标准

X.509标准
PKCS(公钥加密标准)系列(PKCS#1、PKCS#8、PKCS#12)

6、常见的证书标准格式(PEM编码)

X.509 Certificate
X.509 Certificate Subject Public Key Info
PKCS #1 Private Key
PKCS #1 Public Key
PKCS #8 Unencrypted Private Key
PKCS #8 Encrypted Private Key

6、证书后缀

常见的证书文件后缀(.pem .der .cer .crt .pfx .p12 .jks)
Private Key操作命令:生成、转换
Public Key操作命令:从PKCS #1/#8提取、从X.509证书提取、转换

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值