加密芯片吧 关注:141贴子:2,140

CA数字证书简介

只看楼主收藏回复

我们都知道,互联网是虚拟的,通过互联网我们无法正确获取对方真实省份。数字证书是网络世界中的身份证。数字证书为实现双方安全通信提供了电子认证。在因特网、公司内部网或外部网中,使用数字证书实现身份识别和电子信息加密。数字证书中含有密钥对所有者的识别信息,通过验证识别信息的真伪实现对证书持有者身份的认证。数字证书可以在网络世界中为互不见面的用户建立安全可靠的信任关系,这种信任关系的建立则源于 PKI/CA认证中心,构建安全的PKI/CA认证中心是至关重要的。
CA是Certificate Authority的缩写,也叫“证书授权中心”。CA是证书的签发机构,它是PKI的核心。CA是负责签发证书、认证证书、管理已颁发证书的机关。它要制定政策和具体步骤来验证、识别用户身份,并对用户证书进行签名,以确保证书持有者的身份和公钥的拥有权,CA是可以信任的第三方。因为,如果PKI/CA认证中心安全性不够,非法用户可能入侵PKI/CA认证中心,扰乱认证中心正常运行;一些有别有用心的人可能利用认证中心潜在安全漏洞(政策、合同、服务等),对认证中心进行攻击,造成不可估量的社会影响。
全国各地成立了各省市自己的CA公司,为本地企业提供商用数字证书。
顾名思义,CA 证书就是CA颁发的证书。CA 拥有一个证书(内含公钥)和 私钥。网上的公众用户通过验证 CA 的签字从而信任 CA ,任何人都可以得到 CA 的证书(含公钥),用以验证它所签发的证书。
如果用户想得到一份属于自己的证书,他应先向 CA 提出申请。在 CA 判明申请者的身份后,便为他分配 一个公钥,并且 CA 将该公钥与申请者的身份信息绑在一起,并为之签字后,便形成证书发给申请者。 如果一个用户想鉴别另一个证书的真伪,他就用 CA 的公钥对那个证书上的签字进行验证,一旦验证通过,该证书就被认为是有效的。


IP属地:北京1楼2021-09-24 10:25回复
    听说CA证书可以存在加密狗中,大家有没有使用过?


    2楼2021-09-24 15:34
    回复
      听朋友提起过是LKT的,如果感兴趣的话可以去官网咨询一下


      IP属地:北京3楼2021-09-26 09:19
      回复
        这么看来ca证书应用很广泛啊 只要跟互联网有关的都会有ca证书, 是这意思吗 ?


        IP属地:北京来自Android客户端4楼2021-09-26 13:18
        回复
          看起来CA中心就相当于开了封介绍信哈,拿着介绍信去,保证自己是个靠谱的人呢


          来自iPhone客户端5楼2021-09-26 13:32
          回复
            CA数字证书是否全国通用?


            6楼2021-09-26 17:12
            回复
              CA数字证书怎么申请?


              IP属地:北京7楼2021-09-26 17:13
              回复
                需要申请CA证书的个人或企业向CA机构提出申请,CA机构确认申请者信息,信息确认无误给申请者分配一个公钥,CA机构将公钥和申请者信息绑定,形成CA证书,邮递给申请者。


                IP属地:北京来自iPhone客户端8楼2021-09-27 09:09
                回复
                  RSA只是掩护,还需要和服务器确定一个对称加密算法和密钥来确保加密通信过程中的安全


                  IP属地:北京9楼2021-09-27 16:47
                  回复
                    有了CA证书的芯片就安全了吗?


                    IP属地:北京10楼2021-09-27 17:37
                    回复
                      没有CA会怎么样?


                      11楼2021-09-28 17:28
                      回复
                        CA 相当于一个第三方公正机构,一旦确定证书双方不能抵赖。


                        IP属地:北京12楼2021-09-29 10:35
                        回复
                          如果抵赖了,能去法院告他吗?他这个第三方公正机构是国家的吗?还是个人企业的,个人的怎么保证他的公正性


                          IP属地:北京13楼2021-09-29 10:39
                          回复
                            可以去告,具体请咨询相关部门。


                            IP属地:北京14楼2021-09-29 10:41
                            回复
                              说ca是可以信任的第三方 ,那ca就没有安全漏洞吗 ?


                              IP属地:北京来自Android客户端15楼2021-09-29 14:42
                              回复