国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 課堂 > 基礎知識 > 正文

數字證書知識點

2024-09-09 00:42:39
字體:
來源:轉載
供稿:網友

什么是數字證書?

¤是由證書簽證機關(CA)簽發的對用戶的公鑰的認證。因此,證書的內容應包括CA的信息、用戶信息、用戶公鑰及CA簽發時間及有效期等內容。目前國際上對證書的格式及認證方法遵從X.509體系標準。

¤數字證書實際上是一份電子文檔

¤數字證書是一段包含用戶身份信息、用戶公鑰信息以及身份驗證機構數字簽名的數據。身份驗證機構的數字簽名可以確保證書信息的真實性。證書格式及證書內容遵循X.509標準。

¤數字證書又稱為數字標識(Digital Certificate,Digital ID)。它提供了一種在Internet上身份驗證的方式,是用來標志和證明網絡通信雙方身份的數字信息文件,與司機駕照或日常生活中的身份證相似。在網上進行電子商務活動時,交易雙方需要使用數字證書來表明自己的身份,并使用數字證書來進行有關的交易操作。通俗地講,數字證書就是個人或單位在Internet的身份證。數字證書主要包括三方面的內容:證書所有者的信息、證書所有者的公開密鑰和證書頒發機構的簽名。

證書里包含了什么?

¤一個標準的X.509數字證書包含以下一些內容:

證書的版本信息;

證書的序列號,每個證書都有一個唯一的證書序列號;

證書所使用的簽名算法; 

證書的發行機構名稱,命名規則一般采用X.500格式; 

證書的有效期,現在通用的證書一般采用UTC時間格式,它的計時范圍為1950-2049; 

證書所有人的名稱,命名規則一般采用X.500格式;

證書所有人的公開密鑰; 

證書發行者對證書的簽名。

數字證書能解決什么問題?

在使用數字證書的過程中應用公開密鑰加密技術,建立起一套嚴密的身份認證系統,它能夠保證: 

信息除發送方和接受方外不被其他人竊取;

信息在傳輸過程中不被篡改;

接收方能夠通過數字證書來確認發送方的身份;

發送方對于自己發送的信息不能抵賴。

以電子郵件為例,數字證書主要可以解決:

保密性:通過使用發件人的數字證書對電子郵件加密,只有收件人才能閱讀加密的郵件,這樣保證在Internet上傳遞的電子郵件信息不會被他人竊取,即使發錯郵件,收件人由于無法解密而不能夠看到郵件內容。

完整性:利用發件人數字證書在傳送前對電子郵件進行數字簽名不僅可確定發件人身份,而且可以判斷發送的信息在傳遞的過程中是否被篡改過。

身份認證:在Internet上傳遞電子郵件的雙方互相不能見面,所以必須有方法確定對方的身份。利用發件人數字證書在傳送前對電子郵件進行數字簽名即可確定發件人身份,而不是他人冒充的。

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 泗阳县| 漯河市| 牡丹江市| 武清区| 元阳县| 噶尔县| 乌兰浩特市| 玉山县| 新干县| 石楼县| 西安市| 淮南市| 抚顺市| 萨迦县| 锡林浩特市| 东阳市| 宝兴县| 佛学| 栾城县| 南岸区| 博乐市| 阿拉尔市| 虞城县| 望都县| 轮台县| 墨竹工卡县| 荣昌县| 南汇区| 留坝县| 海兴县| 扬中市| 纳雍县| 托克逊县| 红安县| 虹口区| 陵川县| 华池县| 施甸县| 莱西市| 永泰县| 尉犁县|