解决方案

首页 > 解决方案 > 正文内容

申请ca证书有什么用(CA证书的申请及其使用过程)企业ca证书去哪里申请,学到了吗,

wangqiang9个月前 (03-03)解决方案154

上面客户端使用HTTPS与服务器通信中使用到了CA认证,这里可能大家会问为什么不直接使用非对称加密的形式直接进行,首先这里先介绍下非对称加密。

非对称加密:客户端和服务端均拥有一个公有密匙和一个私有密匙颗粒机。公有密匙可以对外暴露,而私有密匙只有自己可见。

使用公有密匙加密的消息,只有对应的私有密匙才能解开。反过来,使用私有密匙加密的消息,只有公有密匙才能解开。这样客户端在发送消息前,先用服务器的公匙对消息颗粒机进行加密,服务器收到后再用自己的私匙进行解密。

非对称加密的优点:

非对称加密采用公有密匙和私有密匙的方式,解决了http中消息保密性问题,而且使得私有密匙泄露的风险降低。

因为公匙加密的消息只有对应的私匙颗粒机才能解开,所以较大程度上保证了消息的来源性以及消息的准确性和完整性。

非对称加密的缺点:

非对称加密时需要使用到接收方的公匙对消息进行加密,但是公匙不是保密的,任何人都可以拿到,中间人也可以。那么中间人可颗粒机以做两件事,第一件是中间人可以在客户端与服务器交换公匙的时候,将客户端的公匙替换成自己的。这样服务器拿到的公匙将不是客户端的,而是中间人的。服务器也无法判断公匙来源的正确性。第二件是中间人可以不替换公颗粒机匙,但是他可以截获客户端发来的消息,然后篡改,然后用服务器的公匙加密再发往服务器,服务器将收到错误的消息。

非对称加密的性能相对对称加密来说会慢上几倍甚至几百倍,比较消耗系统资源。正是因为如此,http颗粒机s将两种加密结合了起来。

为了应对上面非对称加密带来的问题,我们就引入了数字证书与数字签名

CA 签发证书的过程,如上图左边部分:

⾸先 CA 会把持有者的公钥、⽤途、颁发者、有效时间等信息打成⼀个包,然后颗粒机对这些信息进⾏ Hash 计算, 得到⼀个 Hash 值;

然后 CA 会使⽤⾃⼰的私钥将该 Hash 值加密,⽣成 Certificate Signature,也就是 CA 对证书做了签名;

最后将 C颗粒机ertificate Signature 添加在⽂件证书上,形成数字证书;

客户端校验服务端的数字证书的过程,如上图右边部分:

⾸先客户端会使⽤同样的 Hash 算法获取该证书的 Hash 值 H1;

通常颗粒机浏览器和操作系统中集成了 CA 的公钥信息,浏览器收到证书后可以使⽤ CA 的公钥解密 Certificate Signature 内容,得到⼀个 Hash 值 H2 ;

最后⽐较 H1 和 H2,如果颗粒机值相同,则为可信赖的证书,否则则认为证书不可信。

故CA认证介入我们的HTTPS连接的过程如下:

1、服务器拥有自己的私钥与公钥

2、服务器将公钥交给CA认证机构,请求给予一份数字证书

3、CA认证机构生成数颗粒机字证书,并颁发给服务器

4、服务器将带有公钥信息的数字证书发给客户端

5、进入客户端生成对称密钥再进行对接的过程......

关于证书链

事实上,证书的验证过程中还存在⼀个证书信任链的问题,因为我们向 CA 颗粒机申请的证书⼀般不是根证书签发的, ⽽是由中间证书签发的,⽐如百度的证书,从下图你可以看到,证书的层级有三级:

对于这种三级层级关系的证书的验证过程如下:

客户端收到 baidu.com 的证书后,发现这个颗粒机证书的签发者不是根证书,就⽆法根据本地已有的根证书中的公钥去验证 baidu.com 证书是否可信。于是,客户端根据 baidu.com 证书中的签发者,找到该证书的颁发机构 是 “GlobalSig颗粒机n Organization Validation CA - SHA256 - G2”,然后向 CA 请求该中间证书。

请求到证书后发现 “GlobalSign Organization Validat颗粒机ion CA - SHA256 - G2” 证书是由 “GlobalSign Root CA” 签发的,由于 “GlobalSign Root CA” 没有再上级签发机构,说明它是根证书,也就是⾃签证颗粒机书。应⽤软件会 检查此证书有否已预载于根证书清单上,如果有,则可以利⽤根证书中的公钥去验证 “GlobalSign Organization Validation CA - SHA256 - G2” 颗粒机证书,如果发现验证通过,就认为该中间证书是可信的。

“GlobalSign Organization Validation CA - SHA256 - G2” 证书被信任后,可以使⽤ “GlobalSi颗粒机gn Organization Validation CA - SHA256 - G2” 证书中的公钥去验证 baidu.com 证书的可信性,如果验证通过,就可以信任 baidu.com 证书。

在这颗粒机四个步骤中,最开始客户端只信任根证书 GlobalSign Root CA 证书的,然后 “GlobalSign Root CA” 证书信任 “GlobalSign Organization Vali颗粒机dation CA - SHA256 - G2” 证书,⽽ “GlobalSign Organization Validation CA - SHA256 - G2” 证书⼜信任 baidu.com 颗粒机证书,于是客户端也信任 baidu.com 证书。

总括来说,由于⽤户信任 GlobalSign,所以由 GlobalSign 所担保的 baidu.com 可以被信任,另外由于⽤户信任操 作系统或浏览颗粒机器的软件商,所以由软件商预载了根证书的 GlobalSign 都可被信任。

扫描二维码推送至手机访问。

版权声明:本文由木屑颗粒机_燃烧生物颗粒机那里有_生物质燃料颗粒机器设备发布,如需转载请注明出处。

转载请注明出处https://zqklj.cn/post/10340.html

分享给朋友:

相关文章

古天乐去泰国算命(53岁古天乐到泰国拜佛:在4尊金大象上签字,全身黑衣表情严肃因身材太好被迫退役,被导演相中后,在娱乐圈火得一塌糊涂)古天乐拜访的大师,硬核推荐,

古天乐去泰国算命(53岁古天乐到泰国拜佛:在4尊金大象上签字,全身黑衣表情严肃因身材太好被迫退役,被导演相中后,在娱乐圈火得一塌糊涂)古天乐拜访的大师,硬核推荐,

       现年已经53岁的古天乐仍旧在为香港电影事业做贡献,港媒对古天乐的评价非常高,他的电影公司养活了一大批在港努力的电影人...

签约仪式怎么做(签约仪式有几种_电子签约仪式有哪些优势_如何制作电子签约仪式)签约仪式形式有哪些,深度揭秘,

签约仪式怎么做(签约仪式有几种_电子签约仪式有哪些优势_如何制作电子签约仪式)签约仪式形式有哪些,深度揭秘,

在企业达成合作的时候,都需要签订合同保证双方的权益,签约仪式的仪式感自然而然需要安排上,体现双方看重合作以表尊重,不论是公司企业机构,政务,项目合作,签约仪式都是很重要的一个环节,签约仪式相...

鳕熊去虎牙了(江湖不大有缘再见,YY“御用”主持鳕熊,合约到期后终止协议退网陪老婆上街不敢叫她名字,回头率太高,网友:你叫你的我们听不见)yy鳕熊去哪里了,奔走相告,

鳕熊去虎牙了(江湖不大有缘再见,YY“御用”主持鳕熊,合约到期后终止协议退网陪老婆上街不敢叫她名字,回头率太高,网友:你叫你的我们听不见)yy鳕熊去哪里了,奔走相告,

YY主播鳕熊,可能许多YY粉丝对她的印象都是她经常作为YY活动的主持人。鳕熊是YY早一批的主播,虽然挂名“脱口秀”主播,但其实她是一位专业的主持人。 鳕熊依靠专业...

深圳企业电子印章怎么申请(深圳率先实现企业电子照章申领自助办)深圳电子印章管理办法,满满干货,

深圳企业电子印章怎么申请(深圳率先实现企业电子照章申领自助办)深圳电子印章管理办法,满满干货,

近日,深圳市市场监督管理局“开办企业一窗通”服务实现了本年度的第三次升级,在全市100余台“登记注册智慧终端”同步上线了电子营业执照申领、电子印章申领(以下简称电子照章申领)和企业...

cfca电子签约认证(开启电子合同新时代,CFCA电子签约平台提升效率与安全母亲去世,戴玉强奔丧全程喜笑颜开,歌手杨光为其发声遭“围剿”)cfca电子签章怎么使用,干货满满,

cfca电子签约认证(开启电子合同新时代,CFCA电子签约平台提升效率与安全母亲去世,戴玉强奔丧全程喜笑颜开,歌手杨光为其发声遭“围剿”)cfca电子签章怎么使用,干货满满,

随着信息技术的不断发展,企业数字化转型已进入到线上化、数字化、智能化的发展阶段。降本增效、安全合规作为推动企业数字化转型的核心诉求,安全高效的电子合同管理将成为企业信息化建设升级的...

企业电子印章申请流程(电子印章具备法律效力,企业如何申请电子印章)公司申请电子公章,干货分享,

企业电子印章申请流程(电子印章具备法律效力,企业如何申请电子印章)公司申请电子公章,干货分享,

近几年,由于疫情的影响,政府大力推动数字化发展,国家各地部门以及地方政府出台了诸多政策文件,促进市场经济,优化营商环境,提质增效。其中频繁提及了电子合同、电子签名、电子印章等应用。...

现在,非常期待与您的又一次邂逅做木屑颗粒机我们是认真的!

我们努力让每一台锯末颗粒机的邂逅总能超越期待