什么是数字证书

数字证书在网络上类似于人在社会上持有的身份证等证件,用来在网络上证明数字证书持有者的身份。数字证书持有者可能是现实社会中的自然人、法人,也可能是网络设备。数字证书可以简单理解为“网络身份证”,用来在网络上证明自己的身份。
数字证书与身份证都是由专门的机构来签发。

身份证通常由公安局来签发,上面盖有签发单位的公章。而受电子签名法保护的数字证书则是由国家许可的第三方数字认证中心(简称CA中心)来签发,数字证书上面有CA中心的电子签名,以证明数字证书的有效性。根据国家相关部门的许可授权建立的数字认证中心,在Internet上具有公信力,用它签发的数字证书所签署的电子合同、电子订单等电子文书具有法律效力。

数字证书上面主要包括以下信息:证书版本号、证书持有者信息、证书签发者(CA)信息、证书起止有效期、证书序列号、证书签发者的签名等。这些信息与身份证类似。证书签发者对数字证书的签名可以起到对数字证书本身的防伪作用,这与身份证上的公章类似。但CA中心对证书的数字签名是不可能被伪造的。

数字证书的特性

数字证书具有以下特性:

1.真实性:由于数字证书与现实社会中的实体(人、法人、设备等)绑定的,且数字证书签发时,需要由CA中心对数字证书申请进行严格鉴别、验证,所以数字证书可以确保网络行为的主体是真实的,可以与现实社会中的实体对应的。

2. 完整性:数字证书在使用过程中依赖于哈希算法数学原理。哈希算法可以保证受保护的内容在传输过程中不被篡改;如果被保护的内容被篡改,则一定能够发现。

3.保密性:数字证书具有加密功能。被加密的数据在加密后,只有加密方所设定的接收方证书的持有者才能阅读被加密内容;其它任何人无法阅读加密内容。

4.抗抵赖性:经过数字证书电子签名的数据,一旦签名并发布,数字证书持有者无法抵赖自己做过的数字签名。

基于以上特性,数字证书被广泛用来进行以下工作:

1、 通信加密。

由于数字证书具有机密性,它可以被用于进行密钥交换,以加密大数据量内容。

2、 身份验证。

基于数字证书具有真实性特点,它可以被用来进行身份验证。由于数字证书加密强度非常高,且数字证书经常被存储于专用的UsbKey设备,所以其安全性远大于基于口令的身份验证。

3、 电子签名。

基于数字证书的完整性、抗抵赖性特点,数字证书被广泛用于电子签名。这是数字证书最重要的应用方面。受电子签名法保护的数字证书可以被用来在网上签署电子合同、电子订单、电子公文等,签名结果具有与手写签名的法律效力。

数字证书的分类

基于数字证书的应用角度分类,数字证书可以分为以下几种:

1.服务器证书

服务器证书被安装于服务器设备上,用来证明服务器的身份和进行通信加密。服务器证书可以用来防止假冒站点。

在服务器上安装服务器证书后,客户端浏览器可以与服务器证书建立SSL连接,在SSL连接上传输的任何数据都会被加密。同时,浏览器会自动验证服务器证书是否有效,验证所访问的站点是否是假冒站点。

服务器证书保护的站点多被用来进行密码登录、订单处理、网上银行交易等。

2.电子邮件证书

电子邮件证书可以用来证明电子邮件发件人的真实性。它并不证明数字证书上面CN一项所标识的证书所有者姓名的真实性,它只证明邮件地址的真实性。

收到具有有效电子签名的电子邮件,我们除了能相信邮件确实由指定邮箱发出外,还可以确信该邮件从被发出后没有被篡改过。

另外,使用接收的邮件证书,我们还可以向接收方发送加密邮件。该加密邮件可以在非安全网络传输,只有接收方的持有者才可能打开该邮件。

3.客户端个人证书

客户端证书主要被用来进行身份验证和电子签名。

安全的客户端证书我被存储于专用的usbkey中。存储于key中的证书不能被导出或复制,且key使用时需要输入key的保护密码。使用该证书需要物理上获得其存储介质usbkey,且需要知道key的保护密码,这也被称为双因子认证。这种认证手段是目前在internet最安全的身份认证手段之一。

客户端个人证书的申请,一般需要被严格鉴证,以证明数字证书与使用者的绑定关系。该证书可以被用来进行电子签名。合法的电子证书的电子签名结果具有法律效力。因此,客户端个人证书被广泛应用于各个行业,如网络商务、电子政务、网上报税、网上银行等。

多数客户端个人证书一般具有电子邮件证书的功能。

4.企业证书

企业证书与客户端个人证书类似,可以用来进行身份验证和电子签名。区别只在于企业证书被法人或机构所拥有。

5.代码签名证书

代码签名证书用来证明软件的签发者,发布信任代码。比如网络上广泛使用的ActiveX如果未签名,浏览器会拒绝安装;而签过名的ActiveX则会被提示该软件的发行公司,由用户确认是否安装。这对于防止恶意软件假冒可信公司安装软件非常重要。

代码签名证书除了可以用于签署微软可执行代码外,也可以用来签名java代码、Symbian代码等。

数字证书原理分析总结相关推荐

  1. RSA及TLS/SSL及数字证书原理

    转载自:http://www.ruanyifeng.com/blog/2013/07/rsa_algorithm_part_two.html RSA算法原理(二) 作者: 阮一峰 日期: 2013年7 ...

  2. SSL协议与数字证书原理

    国内私募机构九鼎控股打造APP,来就送 20元现金领取地址:http://jdb.jiudingcapital.com/phone.html 内部邀请码:C8E245J (不写邀请码,没有现金送) 国 ...

  3. 数字证书原理是什么?

    很多细心的网友可以发现我们日常登陆的网址前面都带有HTTPS,也有少部分是HTTP,带有HTTPS前缀的网址与HTTP的有何不同?以Https开头的网址是经过了数字证书认证的,是安装了HTTPS证书( ...

  4. 『转载』 SSL协议与数字证书原理

    SSL协议与数字证书原理 1 SSL(Secure Socket Lclientyer)是netscclientpe公司设计的主要用于weserver的安全传输协议.这种协议在WESERVER上获得了 ...

  5. java安全架构____CA数字证书原理

    转自百度百科:http://baike.baidu.com/link?url=3QmDWbnu1GE0p7wjgELkOfLrHGoB5VVXF88hSDnrfDWRP3hB39S6rcRXCMa3g ...

  6. 网上银行数字证书原理

    1.加密算法 对称加密算法: 使用的密钥只有一个,发收信双方都使用这个密钥对数据进行加密和解密. 在计算机专网系统中广泛使用的对称加密算法有DES和IDEA等.美国国家标准局倡导的AES即将作为新标准 ...

  7. 数字证书原理,公钥私钥加密原理

    文中首先解释了加密解密的一些基础知识和概念,然后通过一个加密通信过程的例子说明了加密算法的作用,以及数字证书的出现所起的作用.接着对数字证书做一个详细的解释,并讨论一下windows中数字证书的管理, ...

  8. 数字证书原理[转载]

    文中首先解释了加密解密的一些基础知识和概念,然后通过一个加密通信过程的例子说明了加密算法的作用,以及数字证书的出现所起的作用.接着对数字证书做一个详细的解释,并讨论一下windows中数字证书的管理, ...

  9. SM2算法第十二篇:数字证书原理

    出处:http://www.cnblogs.com/JeffreySun/archive/2010/06/24/1627247.html 作者:无恙 完美的逻辑,简直碉堡了.学习学习,,,尊重原创,热 ...

最新文章

  1. java正则 group_Java正则表达式,分组 group()、groupCount()
  2. hung-yi lee_p10_分类/概率生成模型
  3. 构造代码块会想你所想
  4. MQ怎么保证消息的稳定性和完整性?
  5. 智能实验室-全能优化(Guardio) 5.10.0.1150
  6. 大家好!欢迎来到我的博客!
  7. 网站关停就没事了?5100万账户文件被盗
  8. Linux环形缓冲区原理
  9. python类库26[web2py之介绍]
  10. 什么是CI/CD,以及我所熟知的CI/CD工具都是有哪些?
  11. android动态壁纸的制作教程,android – 动态壁纸教程
  12. [虚幻引擎] UE4/5数字孪生 制作城市光束效果
  13. 超全!全国近90所大学考研报录比汇总!
  14. 斑马打印机(zebraZT410R-203dpi)打印RFID标签流程
  15. 16进制与byte的转换
  16. Typora测试版过期无法正常使用
  17. 腾讯云DevOps流水线的应用与实践
  18. 九十七、SAP中ALV事件之十,通过REUSE_ALV_COMMENTARY_WRITE函数来显示ALV的标题
  19. 2.4 群辉驱动:多网口,系统网络只能识别两个网口 解决教程
  20. 二年级机器人伙伴看图写话_期末考试一二年级看图写话22篇,附范文!210114

热门文章

  1. linux——rpm的详细说明
  2. Spring的控制反转以及依赖注入,控制反转使程序具有高拓展性。
  3. 华为手机鸿蒙系统官方下载入口,华为鸿蒙系统官方版-华为鸿蒙操作系统官方内侧入口 v1.0.0预约_手机乐园...
  4. python画代码流程图_Python使用graphviz画流程图过程解析
  5. 风吹来_梅花香自苦寒来!一组赏心悦目的梅花图……
  6. 上海2021高考查成绩查询,2021年上海高考查分入口、查分系统公布!
  7. 废旧纸箱做机器人图片_网购后的快递纸箱被你扔掉了吗?
  8. react 子传参父_React 子组件给父组件传值、整个组件、方法
  9. iOS 搜狗输入法键盘唤不出的解决办法
  10. mysql查询每个表的描述_MS SQL SERVER 读取数据库中每个表的描述/注释以及表中字段/列的字段名,字段类型,字段描述/注释/说明等信息...