数字签名和数字证书

数字签名和数字证书

可以在文档或者邮件里面插入数字签名。此时需要一个数字ID。下面是数字ID的解释

带有相应私钥的证书也被称为数字ID

导入证书的时候,可能会提示输入生成这个证书和私钥的密码,之后导入到系统中。此时进入证书管理器里面,可以查看到证书的详细信息。如果私钥也成功导入,会在证书信息里面显示“您有一个与该证书对应的私钥“。只有拥有此标记的证书才可以用作”数字签名“。

这里写图片描述

当数字证书被导入到系统了之后,就可以使用它来对文档或者邮件进行数字签名,如下

这里写图片描述

当用户使用Office打开此文档的时候,就会在顶部显示一个“包含数字签名”的信息,并告诉用户当前是“最终版本”。任何对此文档的修改,都将取消这个数字签名。(防篡改)

本质上是一个证书加上一个私钥。签名的时候,使用私钥对内容进行数字签名,并保存在文档中。当邮件被发送的时候,证书会被随着邮件被一起发送。当使用私钥来对文档进行签名时,证书也会被保存到文档里面。其它人打开邮件和文档的时候,都可以用证书来验证签名的有效性。验证成功了之后就可证明这封邮件或者文档的来源即为证书里面所描述的人。逻辑如下

1. 公钥的有效性由颁发证书的机构的公钥来验证,或者进行在线验证。保证了这个公钥是由某机构颁发给指定的人作为指定的用途。而颁布机构在颁布的时候会使用特定的机制来验证这个电子邮件地址确实是属于申请人所有(比如发送确认邮件),才会把证书和私钥都给申请人。

2. 公钥可以验证数字签名,表明这个邮件或者文档确实是由对应的私钥产生的(私钥加密,只能由对应公钥解密)。而拥有这个私钥的,只可能是当初在颁发机构申请此证书的申请人的。也就是说,必然是申请人在上面加入的签名。

以上面两项,就可以保证数字签名的有效性。

同理,HTTPS证书的颁发也是相同的情况。网站所有者需要向CA提供网站域名所有的证明,验证通过之后才会颁布证明,这种验证是比较严格的。

但会发生下面的情况:CA被某黑客组织暗地买下,然后私下任意颁布证书,制作一系列不属于它们的安全电子邮件/客户端身份验证/HTTPS的证书,就可以伪造邮件/文档签名,或者是伪造网站(控制DNS服务器以重定向到另外一个主机,这样域名和证书里面指定的域名可以对应起来),从而攻击用户账户。

这种事件的最终的问题就是出在CA身上。所以,CA这种受信任的颁布机构的信誉非常重要。近年某些CA曾经因为某问题被众多浏览器从受信任的根证书和颁发机构里面除名,自此之后,所有使用了这些CA颁布的证书的网站在打开之后,HTTPS连接的地址栏前面都会变成红色。所以,为了安全性,需要及时更新自己的浏览器来更新安全的CA的列表。而使用Windows系统的IE或者Edge,也请及时更新自己的系统。

数字签名是一种用于验证和确保数字数据完整性、认证身份和防止篡改的技术。它基于公钥密码学的原理。数字签名使用私钥对数据进行加密生成签名,然后使用对应的公钥进行验证签名的有效性。 数字签名的过程包括以下步骤: 1. 生成密钥对:首先,需要生成一对密钥,包括一个私钥一个公钥。私钥由签名者保留,公钥可以公开发布。 2. 数据签名:签名者使用私钥对要签名的数据进行加密生成签名。这个签名是唯一的,任何对数据进行篡改都会导致签名验证失败。 3. 签名验证:接收者使用签名者的公钥对接收到的数据和签名进行解密和验证。如果解密后的签名与解密后的数据匹配,说明数据完整且未被篡改。 数字证书是用于证明公钥的真实性和拥有者身份的电子文档。数字证书由权威机构(如数字证书颁发机构)颁发,其中包含公钥、证书持有者信息和颁发机构的数字签名数字证书的作用是确保公钥的合法性和信任,以及提供验证身份的方式。它可以用于安全通信、身份认证、数据完整性保护等多个领域。 在使用数字证书进行数字签名时,签名者的公钥会包含在数字证书中,接收者可以使用数字证书中的公钥对签名进行验证。数字证书数字签名可以保证证书的真实性和可靠性。 总结来说,数字签名是一种通过加密和解密技术,用于验证数据完整性和身份认证的方法。而数字证书则是一种包含公钥、身份信息和数字签名的电子文档,用于证明公钥的真实性和拥有者身份。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值