zntsbkhhh的个人空间 https://www.eechina.com/space-uid-161533.html [收藏] [复制] [RSS]

博客

CA数字证书简介

热度 10已有 561 次阅读2021-9-24 10:17 |个人分类:信息安全| CA数字认证


我们都知道,互联网是虚拟的,通过互联网我们无法正确获取对方真实省份。数字证书是网络世界中的身份证。数字证书为实现双方安全通信提供了电子认证。在因特网、公司内部网或外部网中,使用数字证书实现身份识别和电子信息加密。数字证书中含有密钥对所有者的识别信息,通过验证识别信息的真伪实现对证书持有者身份的认证。数字证书可以在网络世界中为互不见面的用户建立安全可靠的信任关系,这种信任关系的建立则源于 PKI/CA认证中心,构建安全的PKI/CA认证中心是至关重要的。

CA是Certificate Authority的缩写,也叫“证书授权中心”。CA是证书的签发机构,它是PKI的核心。CA是负责签发证书、认证证书、管理已颁发证书的机关。它要制定政策和具体步骤来验证、识别用户身份,并对用户证书进行签名,以确保证书持有者的身份和公钥的拥有权,CA是可以信任的第三方。因为,如果PKI/CA认证中心安全性不够,非法用户可能入侵PKI/CA认证中心,扰乱认证中心正常运行;一些有别有用心的人可能利用认证中心潜在安全漏洞(政策、合同、服务等),对认证中心进行攻击,造成不可估量的社会影响。

全国各地成立了各省市自己的CA公司,为本地企业提供商用数字证书。

顾名思义,CA 证书就是CA颁发的证书。CA 拥有一个证书(内含公钥)和 私钥。网上的公众用户通过验证 CA 的签字从而信任 CA ,任何人都可以得到 CA 的证书(含公钥),用以验证它所签发的证书。

如果用户想得到一份属于自己的证书,他应先向 CA 提出申请。在 CA 判明申请者的身份后,便为他分配 一个公钥,并且 CA 将该公钥与申请者的身份信息绑在一起,并为之签字后,便形成证书发给申请者。 如果一个用户想鉴别另一个证书的真伪,他就用 CA 的公钥对那个证书上的签字进行验证,一旦验证通过,该证书就被认为是有效的。


路过

鸡蛋

鲜花

握手

雷人

发表评论 评论 (20 个评论)

回复 tyl2010 2021-9-24 15:34
听说CA证书可以存在加密狗中,大家有没有使用过?
回复 sunxiang0506 2021-9-26 09:19
听朋友提起过是LKT的,如果感兴趣的话可以去官网咨询一下
回复 kessy1 2021-9-26 13:22
这么看来ca证书应用很广泛啊,只要跟互联网有关的都会有ca证书,是这意思吗?
回复 Test_wf 2021-9-26 13:29
看起来 CA中心 就相当于开了封介绍信哈,拿着介绍信去,保证自己是个靠谱的人呢
回复 小屁孩123 2021-9-26 17:13
CA数字证书是否全国通用?
回复 xiaoyuhzou1228 2021-9-26 17:14
CA数字证书怎么申请?
回复 zntsbkhhh 2021-9-27 09:07
需要申请CA证书的个人或企业向CA机构提出申请,CA机构确认申请者信息,信息确认无误给申请者分配一个公钥,CA机构将公钥和申请者信息绑定,形成CA证书,邮递给申请者。
回复 wang0327 2021-9-27 09:14
CA数字证书里面用的是什么算法?RSA吗?
回复 QL87 2021-9-27 16:47
RSA只是掩护,还需要和服务器确定一个对称加密算法和密钥来确保加密通信过程中的安全
回复 ?-о 2021-9-27 17:34
有了CA证书的芯片就安全了吗?
回复 tyl2010 2021-9-28 17:27
没有CA会怎么样?
回复 miniminimini 2021-9-29 10:36
CA 相当于一个第三方公正机构,一旦确定证书双方不能抵赖。
回复 ?-о 2021-9-29 10:40
如果抵赖了,能去法院告他吗?他这个第三方公正机构是国家的吗?还是个人企业的,个人的怎么保证他的公正性
回复 sunxiang0506 2021-9-29 10:42
可以去告,具体请咨询相关部门。
回复 kessy1 2021-9-29 14:46
里面说CA是可以信任的第三方,那CA就没有安全漏洞吗?
回复 小屁孩123 2021-9-29 16:05
CA第三方如何保证申请者个人信息数据的安全性呢
回复 zntsbkhhh 2021-9-29 16:58
CA证书就是电子商务认证授权机构,也称为电子商务认证中心,是负责发放和管理数字证书的权威机构,并作为电子商务交易中受信任的第三方,承担公钥体系中公钥的合法性检验的责任。证书的内容包括:电子签证机关的信息、公钥用户信息、公钥、权威机构的签字和有效期等等。目前,证书的格式和验证方法普遍遵循X.509 国际标准。
回复 Test_wf 2021-9-29 17:09
有这个第三方其实还是很安全的,
回复 xiaoyuhzou1228 2021-9-29 17:13
CA证书我看介绍里面基本是用的RSA、SM2这些非对称算法比较多。国内有支持这些算法性能好些的芯片吗?
回复 wang0327 2021-9-29 17:19
有啊,LKT加密芯片他家是国内专业做加密芯片的,好像成立得有个小20年了马上,口碑不错

facelist

您需要登录后才可以评论 登录 | 立即注册

关于我们  -  服务条款  -  使用指南  -  站点地图  -  友情链接  -  联系我们
电子工程网 © 版权所有   京ICP备16069177号 | 京公网安备11010502021702
返回顶部