數字認證流程
A. 數字證書的驗證過程
你的概念理解得有點錯誤。
根證書是指根CA證書,是信任的源頭。根證書是自簽專發證書,就是自己屬簽發自己,要不為何叫做根?
CA證書包括根CA證書、二級CA證書、三級。。。
CA證書不參與通信,只有伺服器證書和用戶證書等參與通信過程的建立。
不是證書之間建立通信,而是通過通信協議在通信的建立過程中使用到了證書,如SSL協議,具體如何建立通信過程,請參見SSL的握手協議。
伺服器證書和用戶證書,即使不是一個CA簽發的,也可以使用證書達到互相通信的目的。只需要進行配置做到相互信任對方的CA證書即可。
你還需要進一步理清概念。。。
滿意請採納。
B. 關於數字簽名的認證流程
從你的描述看,你對相關概念有一定了解,只不過還需要實際的感性認識。
數字簽名的操作有兩個:簽名(此處為動詞,指生成簽名)、驗證簽名。
你說的數字簽名的認證流程實際上是指驗證簽名的流程,你的叫法不夠准確。
數字簽名 是基於公私鑰的,簽名和驗證簽名的操作都主要是公私鑰的加解密運算。
簽名的流程是用私鑰對原文做加密形成數字簽名。
驗證簽名的流程是用公鑰對數字簽名做解密,然後將解密出的數據與原文做比較,如果一樣,則簽名驗證成功,否則驗證失敗。
無論是Win7,還是Mac系統,都是這個原理和流程。Win7和Mac系統中都含有對數字證書和數字簽名的支持,比如密鑰庫、加解密演算法、證書庫、介面等。
現在說說數字證書,數字證書中包含公鑰,在做驗證簽名操作時,會使用到。而私鑰是不在數字證書中的,私鑰的位置根據證書類型的不同而不同(軟體證書的私鑰存放在電腦中,而其它證書的私鑰是存放於智能卡中,比如usbkey),在生成簽名時,會使用此私鑰。
再來說說CA,CA負責對數字證書的管理,比如生成、廢除、更新、補發等,所有數字證書都是由CA生成的。
最後說下「下載程序的數字簽名認證」,也就是指對下載程序的數字簽名進行驗證,看看程序是否已經被篡改或破壞。
程序在上傳到網路之前,先生成數字簽名,並將簽名數據和數字證書附在程序後面,一起上傳到網路上。
程序下載後,取出附在程序後面的數字簽名數據和數字證書中的公鑰,然後進行驗證簽名的操作(也就是用公鑰對簽名數據做解密運算,然後比對解出來的數據與原程序是否一致)。
還有疑問否?
C. 數字證書申請流程
下載或至受理點領取證書申請表---仔細閱讀申請責任書並填寫申請表--至受理點提供申請表和相關證件--受理點審核身份 用戶繳納費用--受理點簽發證書--列印保密信或發送電子郵件或受理點代為製作證書並儲存在介質--用戶收到證書的參考碼和授權碼--用戶在中心網站按照提示下載用戶證書
個人用戶需提供以下資料: 身份證/軍官證/士兵證/護照/返鄉證單位用戶需提供以下資料:1. 單位介紹信 2. 企業工商營業執照/社會團體法人登記證/事業單位法人登記證、組織機構代碼證原件及復印件(加蓋企業公章) 3. 承辦人有效證件(身份證/軍官證/士兵證/護照/返鄉證)
D. 個人數字證書的頒發過程
過程一般為:用抄戶首先產襲生自己的密鑰對,並將公共密鑰及部分個人身份信息傳送給認證中心。認證中心在核實身份後,將執行一些必要的步驟,以確信請求確實由用戶發送而來,然後,認證中心將發給用戶一個數字證書,該證書內包含用戶的個人信息和他的公鑰信息,同時還附有認證中心的簽名信息。用戶就可以使用自己的數字證書進行相關的各種活動。數字證書由獨立的證書發行機構發布。數字證書各不相同,每種證書可提供不同級別的可信度。可以從證書發行機構獲得您自己的數字證書。
E. 請描述數字證書的產生過程,並說明其作用
數字證書頒發過程一般為:用戶首先產生自己的密鑰對,並將公共密鑰及部分個人身份信息傳送給認證中心。認證中心在核實身份後,將執行一些必要的步驟,以確信請求確實由用戶發送而來,然後,認證中心將發給用戶一個數字證書,該證書內包含用戶的個人信息和他的公鑰信息,同時還附有認證中心的簽名信息。用戶就可以使用自己的數字證書進行相關的各種活動。數字證書由獨立的證書發行機構發布。數字證書各不相同,每種證書可提供不同級別的可信度。可以從證書發行機構獲得您自己的數字證書。
基於Internet網的電子商務系統技術使在網上購物的顧客能夠極其方便輕松地獲得商家和企業的信息,但同時也增加了對某些敏感或有價值的數據被濫用的風險。買方和賣方都必須對於在網際網路上進行的一切金融交易運作都是真實可靠的,並且要使顧客、商家和企業等交易各方都具有絕對的信心,因而網際網路(Internet)電子商務系統必須保證具有十分可靠的安全保密技術,也就是說,必須保證網路安全的四大要素,即信息傳輸的保密性、數據交換的完整性、發送信息的不可否認性、交易者身份的確定性。如果對數字證書還有什麼疑問,可以向沃通證書簽發中心咨詢。
F. 數字認證的頒發過程
數字證書頒發過程一般為:用戶首先產生自己的密鑰對,並將公共密鑰及部分個人身份信息傳版送給認證中心。權認證中心在核實身份後,將執行一些必要的步驟,以確信請求確實由用戶發送而來,然後,認證中心將發給用戶一個數字證書,該證書內包含用戶的個人信息和他的公鑰信息,同時還附有認證中心的簽名信息。用戶就可以使用自己的數字證書進行相關的各種活動。數字證書由獨立的證書發行機構發布。數字證書各不相同,每種證書可提供不同級別的可信度。可以從證書發行機構獲得您自己的數字證書。
G. 數字證書認證過程是怎麼樣的
數字證書認證的過程是如何呢?我們要先知道CA機構,即所謂的數字證書頒發內機構,CA機構都屬具有權威容性的。以SSL證書為例,要想完成SSL數字證書認證,必須要通過CA機構來驗證域名所有權,以及公司或是個人信息。在完成CA機構的驗證之後,才會發布SSL證書,然後根據證書提示完成下載安裝。
在大致了解數字證書作用以及數字證書認證之後,便可以發現數字證書認證在互聯網中起著不可替代的作用。不僅僅是網站需要數字證書認證,很多方面,例如軟體的代碼,pdf文件的使用權等等,都需要進行相應的數字證書認證。
以上就是數字證書原理相關內容相關信息,更多請關註上海CA中心其它相關文章!上海CA中心成立於1998年,是中央密碼工作領導小組批準的唯一試點,為政府、企事業單位、個人等提供合法合規的第三方電子認證、數字身份相關產品和集成實施服務
H. 怎麼開通數字證書
可以在網上進行人員增減操作,也可以網上銀行轉帳交費。