日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

ukey证书简介

發布時間:2024/8/1 编程问答 56 豆豆
生活随笔 收集整理的這篇文章主要介紹了 ukey证书简介 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.
目錄:
一、CA、RA、Ukey廠商和業務系統的關系
二、CA證書的重要屬性(DN、SN、參考號、授權號、有效日期、證書狀態、頒發者)
三、CSP與密鑰容器
四、證書的作用


正文:

一、CA、RA、Ukey廠商和業務系統的關系

1、CA中心,又稱為數字證書認證中心,作為電子商務交易中受信任的第三方,專門解決公鑰體系中公鑰的合法性問題。CA中心為每個使用公開密鑰的用戶發放一個數字證書,數字證書的作用是證明證書中列出的用戶名稱與證書中列出的公開密鑰相對應。CA中心的數字簽名使得攻擊者不能偽造和篡改數字證書。

2、RA(Registration Authority),數字證書注冊審批機構。RA系統是CA的證書發放、管理的延伸。它負責證書申請者的信息錄入、審核以及證書發放等工作;同時,對發放的證書完成相應的管理功能。發放的數字證書可以存放于IC卡、硬盤或軟盤等介質中。RA系統是整個CA中心得以正常運營不可缺少的一部分。

3、Ukey廠商,Ukey又稱USBKey,是數字證書的硬件載體。目前國內的UKey廠商有大明五洲、海泰、恒寶、中鈔、華大等。

4、業務系統需要在CA登記注冊獲取根證書,然后對根證書簽發給客戶的數字證書做校驗和解密。


二、CA證書的重要屬性(DN、SN、參考號、授權號、有效日期、證書狀態、頒發者)

1、證書DN,X.509證書使用DN(Distinct Name)來標識一個實體,其功能類似于我們平常使用的ID,可以在制證過程中和證書屬性中查看,如下圖所示


2、證書SN(Serial Number),證書序列號是證書的唯一標識。和DN的區別是,當發生換證、補發情況時,DN是相同的,而SN是不同的。

3、參考號和授權碼,這兩個字段用在證書下載過程中。

4、證書狀態有:未下載、激活、凍結和注銷。

5、頒發者,是證書的簽發證書DN,在證書驗證過程中需要驗證該屬性。


三、CSP與密鑰容器

CSP,全稱Cryptographic Service Provider ?是加密服務提供者。它是windows系統中提供的用于加密的軟硬件組件。

密鑰容器,就是存放證書密鑰對的容器。

? 每個CSP有一個密鑰庫,密鑰庫用于存儲密鑰。而每個密鑰庫包括一個或多個密鑰容器(Key?Containers)。每個密鑰容器中含屬于一個特定用戶的所有密鑰對。每個密鑰容器被賦予一個唯一的名字。在銷毀密鑰容器前CSP將永久保存每一個密鑰容器,包括保存每個密鑰容器中的公/私鑰。

四、證書的作用

1、身份認證:本地認證采用基于硬件令牌的多因子認證技術,通過客戶端認證設備確定用戶的身份的合法性。采用CFCA的證書體系,通過硬件設備實現用戶網絡身份的認證。
2、用戶管理功能
3、信息加密傳輸:利用SSL協議來保證
4、操作的不可否認性:在數據進行報送后,保證交易的任何一方無法否認已發生的報送行為。

總結

以上是生活随笔為你收集整理的ukey证书简介的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。