CA-Certificate Authority-证书授权;证书授证;认证中心;认证机构;身份认证机构

CA(Certificate Authority,证书授权)是由认证机构服务者签发,是数字签名的技术基础保障,也是网上实体身份的证明,能够证明某一实体的身份及其公钥的合法性,证明该实体与公钥二者之间的匹配关系。
证书是公钥的载体,证书上的公钥与实体身份相绑定。现,一个是签名证书行的PKI机制一般为双证书机制,即一个实体应具有两个证书、两个密钥对,其中一个是加密证书,一个是签名证书,而加密证书原则上是不能用于签名的。
在电子商务系统中,所有实体的证书都是由证书授权中心即CA中心颁发并签名的。一个完整的、安全的电子商务系统必须建立一个完整的、合理的CA体系。CA体系由证书审批部门和证书操作部门组成。

数字证书为实现双方安全通信提供了电子认证。在因特网、公司内部网或外部网中,使用数字证书实现身份识别和电子信息加密。数字证书中含有密钥对(公钥和私钥)所有者的识别信息,通过验证识别信息的真伪实现对证书持有者身份的认证。

在很多情况下,安装CA证书并不是必要的。大多数操作系统的CA证书是默认安装的。这些默认的CA证书由GoDaddy或VeriSign等知名的商业证书颁发机构颁发。因此,如果设备需要信任不知名的或本土的证书颁发机构,只需要安装CA证书。
下载和安装CA证书并没有真正的标准流程。采用的方法依赖于许多因素,如正在使用的服务器类型可作为一个证书颁发机构,证书颁发机构的配置方式以及设备上所使用的想安装CA证书的操作系统。
如果Windows服务器被配置为一台证书颁发机构,通常情况下,管理员可通过一个Web界面生成并下载证书。这个Web界面的地址通常是https://<the server's FQDN>/CertSRV。该Web界面中有下载CA证书的选项。
如果一台Windows PC上安装了CA证书,该证书是由证书控制台进行安装的。在Windows 8个人电脑上,可以通过本地的运行功能进入CertLM.msc,从而访问证书商店。CA证书通常安装在第三方根认证机构容器中的受信任的根证书颁发机构中。
通常,如果想在移动设备上安装一个CA证书,可以将证书通过电子邮件发送到该移动设备上的邮箱账号。打开附件,证书将被安装到该设备上。
当然,还有一些特殊的证书,例如:网上报税使用的联通CA证书,就需要你手动安装导入到你的报税系统中,它是无法自动安装导入的。

证书原理
数字证书在用户公钥后附加了用户信息及CA的签名。公钥是密钥对的一部分,另一部分是私钥。公钥公之于众,谁都可以使用。私钥只有自己知道。由公钥加密的信息只能由与之相对应的私钥解密。为确保只有某个人才能阅读自己的信件,发送者要用收件人的公钥加密信件;收件人便可用自己的私钥解密信件。同样,为证实发件人的身份,发送者要用自己的私钥对信件进行签名;收件人可使用发送者的公钥对签名进行验证,以确认发送者的身份。
在线交易中您可使用数字证书验证对方身份。用数字证书加密信息,可以确保只有接收者才能解密、阅读原文,信息在传递过程中的保密性和完整性。有了数字证书网上安全才得以实现,电子邮件、在线交易和信用卡购物的安全才能得到保证。

证书作用
保密性 - 只有收件人才能阅读信息。
认证性 - 确认信息发送者的身份。
完整性 - 信息在传递过程中不会被篡改。
不可抵赖性 - 发送者不能否认已发送的信息。
保证请求者与服务者的数据交换的安全性。

CA-Certificate Authority相关推荐

  1. CA—Certificate Authority证书授权中心

    首先CA是Certificate Authority的缩写,也叫"证书授权中心". 它是负责管理和签发证书的第三方机构,就好比例子里面的中介--C 公司.一般来说,CA必须是所有行 ...

  2. 证书颁发机构(CA, Certificate Authority)

    CA保证浏览器所连接的网站是真正的需要连接的网站,防钓鱼网站. 1)服务器把自己的公钥密钥提交给CA加密,然后CA使用自己的密钥私钥进行加密(服务器公钥+服务器域名信息+公钥摘要),然后将其提供给浏览 ...

  3. 证书管理机构——CA(Certificate Authority)

    摘自<百度百科--密钥密码体系> http://baike.baidu.com/item/%E5%AF%86%E9%92%A5%E5%AF%86%E7%A0%81%E4%BD%93%E7% ...

  4. CA认证(Certificate Authority)

    什么是CA认证? CA认证,即电子认证服务是指为电子签名相关各方提供真实性.可靠性验证的活动.证书颁发机构(CA, Certificate Authority)即颁发数字证书的机构.是负责发放和管理数 ...

  5. 使用CloudFlare 的 PKI 工具集 cfssl 来生成 Certificate Authority (CA) 证书和秘钥文件

    要安装kubernetes最新版集群,https://github.com/opsnull/follow-me-install-kubernetes-cluster 这个文档必须要研习一下了. 以下实 ...

  6. CA机构介绍(Certificate Authority 域名SSL证书颁发机构)

    SSL证书机构即CA机构的全称为Certificate Authority证书认证中心,只有通过WebTrust国际安全审计认证,根证书才能预装到主流浏览器,成为全球可信的ssl证书颁发机构. HTT ...

  7. 用XCA(X Certificate and key management)可视化程序管理SSL 证书(3)--创建自己定义的凭证管理中心(Certificate Authority)...

    在第"用XCA(X Certificate and key management)可视化程序管理SSL 证书(2)---创建证书请求"章节中,我们介绍了怎样用XCA创建SSL证书请 ...

  8. CA certificate

    1 什么是CA certificate CA证书本质上是一把公钥. 2 为什么需要CA证书 是为了避免黑客冒充服务器,服务器通过CA证书证明自己是真的服务器,而不是黑客. 就是说,一旦客户端有了一个服 ...

  9. python 错误 Could not find a suitable TLS CA certificate bundle, invalid path 解决方法

    最近用python写了一个爬虫的代码,源程序可以正常运行,但是打包会就会报错"Could not find a suitable TLS CA certificate bundle" ...

  10. python打包exe提示could not find a suitable tls ca certificate bundle

    开发环境:pyChrome, win10 开发语言:python 最近在写一些程序的自动签到功能,以解决每天的手动签到的麻烦,还可以领领签到礼品等,用py写一个网络请求程序,放在服务器运行 这个程序在 ...

最新文章

  1. SAP 预制发票报错 -Material 20000000 D119223073 in valuation area VNSM has inconsistant ML data- 之对策
  2. JavaScript操作DOM元素
  3. python qcut_Python之Pandas库学习(三):数据处理
  4. C++学习之路 | PTA乙级—— 1017 A除以B (20分)(精简)
  5. Ruby中带有示例的Hash.key?(value)方法
  6. Element中 el-tag 点击事件 el-tag添加@click事件无效
  7. 电大计算机机考excel,中央电大计算机应用机考excel电子表格模板题库存(118页)-原创力文档...
  8. 从一盏路灯,看亿万级联接的智能之路
  9. 于明:移动支付将代替电子支付?
  10. id长度 雪花算法_分布式系统中唯一ID算法之雪花算法
  11. gridview為什麼分頁後,GridView1_RowDataBound就運行不了
  12. 决策树系列(四)——C4.5
  13. 微信公众号群发模板消息占用每月4次群发次数吗
  14. JSP文件的运行过程
  15. 使用wkhtmltopdf把网页转换为pdf的经验总结
  16. 制作一个chrome插件
  17. 行为管理(锐捷睿易篇)
  18. dp 最佳加法表达式
  19. 我用“电驴”抓肉鸡(转)
  20. mysql测试题蔡铜_MySQL:测试题

热门文章

  1. Windows下Qt for Android开发之环境搭建
  2. 3913. 【NOIP2014模拟11.2B组】艰难的选择
  3. wincc 7.4 安装时 SQL 2014 报错,无法继续安装
  4. 【Kplayer】直播推流至B站
  5. MDK中hex转BIN文件生成
  6. html 弹出层 边框半透明,js+CSS实现弹出居中背景半透明div层的方法
  7. oracle 查询锁等待时间,查询锁等待情况
  8. Spring boot 三层框架dao层、service层、controller层+实体model层
  9. selenium之CSS选择器
  10. web of science 中批量导出文件ciw到endnote时,没反应怎么操作