在线咨询
eetop公众号 创芯大讲堂 创芯人才网
切换到宽版

EETOP 创芯网论坛 (原名:电子顶级开发网)

手机号码,快捷登录

手机号码,快捷登录

找回密码

  登录   注册  

快捷导航
搜帖子
查看: 18980|回复: 20

[原创] CA数字证书简介

[复制链接]
发表于 2021-9-23 16:03:23 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册

x
我们都知道,互联网是虚拟的,通过互联网我们无法正确获取对方真实省份。数字证书是网络世界中的身份证。数字证书为实现双方安全通信提供了电子认证。在因特网、公司内部网或外部网中,使用数字证书实现身份识别和电子信息加密。数字证书中含有密钥对所有者的识别信息,通过验证识别信息的真伪实现对证书持有者身份的认证。数字证书可以在网络世界中为互不见面的用户建立安全可靠的信任关系,这种信任关系的建立则源于 PKI/CA认证中心,构建安全的PKI/CA认证中心是至关重要的。
CA是Certificate Authority的缩写,也叫“证书授权中心”。CA是证书的签发机构,它是PKI的核心。CA是负责签发证书、认证证书、管理已颁发证书的机关。它要制定政策和具体步骤来验证、识别用户身份,并对用户证书进行签名,以确保证书持有者的身份和公钥的拥有权,CA是可以信任的第三方。因为,如果PKI/CA认证中心安全性不够,非法用户可能入侵PKI/CA认证中心,扰乱认证中心正常运行;一些有别有用心的人可能利用认证中心潜在安全漏洞(政策、合同、服务等),对认证中心进行攻击,造成不可估量的社会影响。
全国各地成立了各省市自己的CA公司,为本地企业提供商用数字证书。
顾名思义,CA 证书就是CA颁发的证书。CA 拥有一个证书(内含公钥)和 私钥。网上的公众用户通过验证 CA 的签字从而信任 CA ,任何人都可以得到 CA 的证书(含公钥),用以验证它所签发的证书。
如果用户想得到一份属于自己的证书,他应先向 CA 提出申请。在 CA 判明申请者的身份后,便为他分配 一个公钥,并且 CA 将该公钥与申请者的身份信息绑在一起,并为之签字后,便形成证书发给申请者。 如果一个用户想鉴别另一个证书的真伪,他就用 CA 的公钥对那个证书上的签字进行验证,一旦验证通过,该证书就被认为是有效的。
图片1.png

发表于 2021-9-24 16:33:34 | 显示全部楼层
听说CA证书可以存在加密狗中,大家有没有使用过?
发表于 2021-9-24 16:37:03 | 显示全部楼层
听朋友提起过是LKT的,如果感兴趣的话可以去官网咨询一下
发表于 2021-9-26 09:00:24 | 显示全部楼层
这么看来ca证书应用很广泛啊,只要跟互联网有关的都会有ca证书,是这意思吗?
发表于 2021-9-26 09:33:39 | 显示全部楼层
看起来 CA中心 就相当于开了封介绍信哈,拿着介绍信去,保证自己是个靠谱的人呢
发表于 2021-9-26 11:41:41 | 显示全部楼层
CA数字证书是否全国通用?
发表于 2021-9-26 13:36:00 | 显示全部楼层
CA数字证书怎么申请?
头像被屏蔽
发表于 2021-9-26 14:36:26 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
头像被屏蔽
发表于 2021-9-26 16:15:53 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
 楼主| 发表于 2021-9-26 16:21:43 | 显示全部楼层
RSA只是掩护,还需要和服务器确定一个对称加密算法和密钥来确保加密通信过程中的安全
您需要登录后才可以回帖 登录 | 注册

本版积分规则

关闭

站长推荐 上一条 /2 下一条


小黑屋| 手机版| 关于我们| 联系我们| 在线咨询| 隐私声明| EETOP 创芯网
( 京ICP备:10050787号 京公网安备:11010502037710 )

GMT+8, 2024-11-28 14:30 , Processed in 0.022481 second(s), 8 queries , Gzip On, Redis On.

eetop公众号 创芯大讲堂 创芯人才网
快速回复 返回顶部 返回列表