GHGL项目总结-CA

当初项目中用到CA云签章、CA个人签章、CA认证登录等功能,感觉很新鲜,于是申请开发的这块。
合作的CA公司是北京数字认证股份有限公司,此公司提供项目有关CA的所有功能实现。


电子商务认证授权机构(CA, Certificate Authority),也称为电子商务认证中心,是负责发放和管理数字证书的权威机构,并作为电子商务交易中受信任的第三方,承担公钥体系中公钥的合法性检验的责任。
。。。。。。。详情


1、CA认证登录

CA服务器中有自己的私钥和别人所有的公钥,给客户颁发的证书中包含自己的私钥和CA服务器的公钥
第一步验证服务器证书(传过来的参数:服务端证书、随机数、签名)
       一是通过根证书来校验服务器的真伪,二是认证服务器证书是否被篡改
2、验证客户端证书有效性
    一是验证证书本身1,证书无效情况下: -1 为不是所信任的根,-2 为超过有效期, -3 为作废证书,-4 已加入黑名单,-5 证书未生效, 0 未知错误,二是验证客户端证书是否被篡改
3、验证用户名密码

第四步中的服务器证书的认证:
这个是通过证书链来认证的, 每个系统或浏览器都会嵌入根证书,根证书信任服务器证书,即根证书下有服务器证书。 根证书是自己认证自己。

2、一证通
其实就是通过一证通平台单点登录到我们系统,也可以通过CA官网的某个地址来进入我我们系统。

3、云签章
其原理就是确保提交的数据真实可靠。

4、个人签章
和云签章类似,云签章代表的是一个企业,签章显示的企业名称。个人签章是代表的某个人,显示的是姓名。
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 8
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 8
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值