PKI证书体系(数字证书)介绍

本文介绍了数字签名技术用于数据验证和身份确认的重要性,以及如何通过数字证书、CA和PKI机制确保接收方公钥的真实性和信息安全。涵盖了自签名证书、CA证书、PKI体系结构和申请流程等内容。
摘要由CSDN通过智能技术生成

使用数字签名技术来进行数据验证,数字签名技术不但可以进行数据验证,还可以证实发送方的身份。但是如果攻击者篡改接收方的公钥,那发送方发的信息将被攻击者用私钥解密而进行窥探,所以还需保证接收方公钥的真实性。此时需要保证一个特定的公钥属于一个特定的拥有者。

数字证书简称证书,他是一个经证书授权中心(即在PKI中的证书认证机构CA)数字签名文件,包含拥有者的公钥及相关身份信息。

证书有四种类型:

 自签名证书:没法在三方机构进行证书授权的,自己在本地给自己办法一个证书

 CA证书:发给CA的证书

 本地证书:CA机构颁发给某一个通信实体的证书

 设备本地证书:根据CA证书去给自己颁发的证书

PKI:公钥基础设施(public key infrastructure),是一种遵循既定标准的证书管理平台,他利用公钥技术能够为所有的网络应用提供安全服务。

  一个PKI体系由终端实体、证书认证机构(CA)、证书注册机构(RA)和证书、CRL存储库四个部分组成。

PKI的什么周期:

PKI实体向CA申请证书有两种方式:

 在线申请

 离线申请:PKCS#10的方式,将自己的申请文件以一定格式打印出来,然后可以通过邮件的方式发给CA机构,CA进行审核,也以邮件的方式进行回复等。

PKI工作机制:两个PKI实体的通信

  • 2
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值