信息安全-CA与证书

【内容来源于网络,非原创】
数字证书认证机构(英语:Certificate Authority,缩写为CA),也称为电子商务认证中心电子商务认证授权机构,是负责发放和管理数字证书的权威机构,并作为电子商务交易中受信任的第三方,承担公钥体系中公钥的合法性检验的责任。

CA中心为每个使用公开密钥的用户发放一个数字证书,数字证书的作用是证明证书中列出的用户合法拥有证书中列出的公开密钥。CA机构的数字签名使得攻击者不能伪造和篡改证书。

CA 也拥有一个证书(内含公钥)和私钥。网上的公众用户通过验证 CA 的签字从而信任 CA ,任何人都可以得到 CA 的证书(含公钥),用以验证它所签发的证书。

如果一个用户想鉴别另一个证书的真伪,他就用 CA 的公钥对那个证书上的签字进行验证,一旦验证通过,该证书就被认为是有效的。

证书

证书实际是由证书签证机关(CA)签发的对用户的公钥的认证。

若注册者认定一个人的身份,是通过注册者信任的另外一个人来进行的。注册者信任的那个人就是身份认证机构(可以是一个自然人)。把数字身份比喻成一个证件,那么数字证书就是身份认证机构盖在数字身份证上的一个章或印(或者说加在数字身份证上的一个签名),这一行为表示身份认证机构已认定这个人。

©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容

  • "证书 -- 为公钥加上数字签名" 要开车得先考驾照.驾照上面记有本人的照片、姓名、出生日期等个人信息.以及有效期...
    泡泡龙吐泡泡阅读 3,071评论 1 2
  • 个人专栏丨安徽诗人后晓华 ​花桥行(组诗) 楚王城(一) 我来的时候 这里只剩下几个土堆了 但是路边的石碑告诉我 ...
    糖点什么阅读 215评论 0 1
  • 嗯,看完《战狼2》过了几个月后迟来的一个影评,前方专业人士请撤退,这里为业余人员的战斗场地,谢谢! 总结一下我看完...
    茅屋与秋风阅读 361评论 0 0
  • 做这个产品的初心,是因为喜欢吃辣,徐州长大的女生,没有辣椒就不下饭的。偶然吃饭见到一家的剁椒鱼头,剁椒口味非常有特...
    梁娇艳阅读 785评论 0 0
  • 毕业十一年从上海松江小镇,到苏南经济重镇苏州再到省会南京,游历了一圈孤单的南下再孤单的北上。让我无法释怀的不是这十...
    弯弯ww阅读 321评论 0 1