解决方案

首页 > 解决方案 > 正文内容

申请ca证书有什么用(CA证书的申请及其使用过程)企业ca证书去哪里申请,学到了吗,

wangqiang3个月前 (03-03)解决方案82

上面客户端使用HTTPS与服务器通信中使用到了CA认证,这里可能大家会问为什么不直接使用非对称加密的形式直接进行,首先这里先介绍下非对称加密。

非对称加密:客户端和服务端均拥有一个公有密匙和一个私有密匙颗粒机。公有密匙可以对外暴露,而私有密匙只有自己可见。

使用公有密匙加密的消息,只有对应的私有密匙才能解开。反过来,使用私有密匙加密的消息,只有公有密匙才能解开。这样客户端在发送消息前,先用服务器的公匙对消息颗粒机进行加密,服务器收到后再用自己的私匙进行解密。

非对称加密的优点:

非对称加密采用公有密匙和私有密匙的方式,解决了http中消息保密性问题,而且使得私有密匙泄露的风险降低。

因为公匙加密的消息只有对应的私匙颗粒机才能解开,所以较大程度上保证了消息的来源性以及消息的准确性和完整性。

非对称加密的缺点:

非对称加密时需要使用到接收方的公匙对消息进行加密,但是公匙不是保密的,任何人都可以拿到,中间人也可以。那么中间人可颗粒机以做两件事,第一件是中间人可以在客户端与服务器交换公匙的时候,将客户端的公匙替换成自己的。这样服务器拿到的公匙将不是客户端的,而是中间人的。服务器也无法判断公匙来源的正确性。第二件是中间人可以不替换公颗粒机匙,但是他可以截获客户端发来的消息,然后篡改,然后用服务器的公匙加密再发往服务器,服务器将收到错误的消息。

非对称加密的性能相对对称加密来说会慢上几倍甚至几百倍,比较消耗系统资源。正是因为如此,http颗粒机s将两种加密结合了起来。

为了应对上面非对称加密带来的问题,我们就引入了数字证书与数字签名

CA 签发证书的过程,如上图左边部分:

⾸先 CA 会把持有者的公钥、⽤途、颁发者、有效时间等信息打成⼀个包,然后颗粒机对这些信息进⾏ Hash 计算, 得到⼀个 Hash 值;

然后 CA 会使⽤⾃⼰的私钥将该 Hash 值加密,⽣成 Certificate Signature,也就是 CA 对证书做了签名;

最后将 C颗粒机ertificate Signature 添加在⽂件证书上,形成数字证书;

客户端校验服务端的数字证书的过程,如上图右边部分:

⾸先客户端会使⽤同样的 Hash 算法获取该证书的 Hash 值 H1;

通常颗粒机浏览器和操作系统中集成了 CA 的公钥信息,浏览器收到证书后可以使⽤ CA 的公钥解密 Certificate Signature 内容,得到⼀个 Hash 值 H2 ;

最后⽐较 H1 和 H2,如果颗粒机值相同,则为可信赖的证书,否则则认为证书不可信。

故CA认证介入我们的HTTPS连接的过程如下:

1、服务器拥有自己的私钥与公钥

2、服务器将公钥交给CA认证机构,请求给予一份数字证书

3、CA认证机构生成数颗粒机字证书,并颁发给服务器

4、服务器将带有公钥信息的数字证书发给客户端

5、进入客户端生成对称密钥再进行对接的过程......

关于证书链

事实上,证书的验证过程中还存在⼀个证书信任链的问题,因为我们向 CA 颗粒机申请的证书⼀般不是根证书签发的, ⽽是由中间证书签发的,⽐如百度的证书,从下图你可以看到,证书的层级有三级:

对于这种三级层级关系的证书的验证过程如下:

客户端收到 baidu.com 的证书后,发现这个颗粒机证书的签发者不是根证书,就⽆法根据本地已有的根证书中的公钥去验证 baidu.com 证书是否可信。于是,客户端根据 baidu.com 证书中的签发者,找到该证书的颁发机构 是 “GlobalSig颗粒机n Organization Validation CA - SHA256 - G2”,然后向 CA 请求该中间证书。

请求到证书后发现 “GlobalSign Organization Validat颗粒机ion CA - SHA256 - G2” 证书是由 “GlobalSign Root CA” 签发的,由于 “GlobalSign Root CA” 没有再上级签发机构,说明它是根证书,也就是⾃签证颗粒机书。应⽤软件会 检查此证书有否已预载于根证书清单上,如果有,则可以利⽤根证书中的公钥去验证 “GlobalSign Organization Validation CA - SHA256 - G2” 颗粒机证书,如果发现验证通过,就认为该中间证书是可信的。

“GlobalSign Organization Validation CA - SHA256 - G2” 证书被信任后,可以使⽤ “GlobalSi颗粒机gn Organization Validation CA - SHA256 - G2” 证书中的公钥去验证 baidu.com 证书的可信性,如果验证通过,就可以信任 baidu.com 证书。

在这颗粒机四个步骤中,最开始客户端只信任根证书 GlobalSign Root CA 证书的,然后 “GlobalSign Root CA” 证书信任 “GlobalSign Organization Vali颗粒机dation CA - SHA256 - G2” 证书,⽽ “GlobalSign Organization Validation CA - SHA256 - G2” 证书⼜信任 baidu.com 颗粒机证书,于是客户端也信任 baidu.com 证书。

总括来说,由于⽤户信任 GlobalSign,所以由 GlobalSign 所担保的 baidu.com 可以被信任,另外由于⽤户信任操 作系统或浏览颗粒机器的软件商,所以由软件商预载了根证书的 GlobalSign 都可被信任。

扫描二维码推送至手机访问。

版权声明:本文由木屑颗粒机_燃烧生物颗粒机那里有_生物质燃料颗粒机器设备发布,如需转载请注明出处。

转载请注明出处https://zqklj.cn/post/10340.html

分享给朋友:

相关文章

电子印章有效吗?(知识科普|电子印章)电子印章的效力及法律风险,难以置信,

电子印章有效吗?(知识科普|电子印章)电子印章的效力及法律风险,难以置信,

随着数字化、信息化转型不断推进,加盖电子印章的书面材料不时进入人们视线。2022年1月,国务院办公厅印发《关于加快推进电子证照扩大应用领域和全国互通互认的意见》,强调依法推进企事业单位、社会...

企业电子印章申请流程(电子印章具备法律效力,企业如何申请电子印章)公司申请电子公章,干货分享,

企业电子印章申请流程(电子印章具备法律效力,企业如何申请电子印章)公司申请电子公章,干货分享,

近几年,由于疫情的影响,政府大力推动数字化发展,国家各地部门以及地方政府出台了诸多政策文件,促进市场经济,优化营商环境,提质增效。其中频繁提及了电子合同、电子签名、电子印章等应用。...

e签宝是啥(E签宝加快布局AI合同管理 追加跟投人工智能公司“幂律智能”)e签宝有什么作用,学会了吗,

e签宝是啥(E签宝加快布局AI合同管理 追加跟投人工智能公司“幂律智能”)e签宝有什么作用,学会了吗,

原标题:E签宝加快布局AI合同管理 追加跟投人工智能公司“幂律智能” E签宝近日参与跟投的幂律智能宣布完成近8000万元Pre-B融资,幂律智能是一家专注于法律领域的人工智能公司,该...

上海市房屋网签查询(上海房屋网签合同信息查询服务上线 可即时查询名下网签合同信息)上海购房网签合同查询,学会了吗,

上海市房屋网签查询(上海房屋网签合同信息查询服务上线 可即时查询名下网签合同信息)上海购房网签合同查询,学会了吗,

原标题:上海房屋网签合同信息查询服务上线 可即时查询名下网签合同信息 为进一步优化房屋交易网签合同查询服务,上海市房地产交易中心充分运用“四联机制”,推动房屋交易网签合同查询服务线上...

金格百货中心店有哪些品牌(金格百货推出“520”系列主题活动)金格百货时光店地址,满满干货,

金格百货中心店有哪些品牌(金格百货推出“520”系列主题活动)金格百货时光店地址,满满干货,

5月19日至21日三天,金格百货将为广大消费者带来带来充满活力的“致经典—K歌之夜”“金格CP运动会”“假面摇摆舞会”三大主题活动。 5月19日18:00~21:00,金格百货将在金...

上海电子营业执照扫码登录(点点手机就能办企业银行开户 上海深化电子营业执照平台跨业态应用他是“国剧一哥”,没房没车花9块钱娶校花,住地下室7年终于爆红)上海营业执照电子版怎么弄,没想到,

上海电子营业执照扫码登录(点点手机就能办企业银行开户 上海深化电子营业执照平台跨业态应用他是“国剧一哥”,没房没车花9块钱娶校花,住地下室7年终于爆红)上海营业执照电子版怎么弄,没想到,

图说:尹先生在交行工作人员指导下,登录小程序办理企业银行账户开户 金旻矣 摄 只需点点手机屏幕,企业就可完成银行开户,再也不用带着营业执照和印章...

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。
现在,非常期待与您的又一次邂逅做木屑颗粒机我们是认真的!

我们努力让每一台锯末颗粒机的邂逅总能超越期待