證書體系

非對稱加密的一個應(yīng)用是數(shù)字簽名.
即信息的作者使用自己的私鑰對信息進(jìn)行加密, 這個加密的信息只有使用其公鑰才可以解密.
相當(dāng)于信息的作者在信息上做了電子簽名.

如果我們能確信使用的公鑰確實是信息作者的公鑰, 那么信息的安全性是可以信賴的.
但是由于世界上有各種各樣的公鑰. 每個公鑰都可以宣稱自己屬于某個公司. 但是這樣的宣稱基本是無法考證的.

這個時候就需要一個體系來對這些公鑰進(jìn)行認(rèn)證.
認(rèn)證本身被稱作證書, 人們通過信任數(shù)字證書認(rèn)證機(jī)構(gòu)的根證書, 從而信任該機(jī)構(gòu)簽發(fā)的其他證書.

證書簡單流程

申領(lǐng)

  1. 鮑伯在自己的機(jī)器上使用密碼學(xué)安全偽隨機(jī)數(shù)生成器產(chǎn)生一對足夠強(qiáng)的密鑰
  2. 鮑伯的私鑰不會向任何人發(fā)送
  3. 鮑伯把他的公鑰,連同主體消息、使用目的等組成證書簽署請求,發(fā)送給發(fā)行人伊凡
  4. 伊凡(用另外一些渠道)核實鮑伯的身份
  5. 如果伊凡信任這個請求,他便使用鮑伯的公鑰和主體消息,加上證書有效期、用途等限制條件,組成證書的基本數(shù)據(jù)
  6. 伊凡用自己私鑰在證書上加密簽署
  7. 伊凡把加密好的證書發(fā)送給鮑伯(伊凡也可以通過證書透明度公布他簽發(fā)了新的證書)

使用

  1. 鮑伯可以隨便把證書向外發(fā)布
  2. 鮑伯與愛麗絲事先可能互不認(rèn)識,但鮑伯與愛麗絲都信任伊凡,愛麗絲驗證過證書上伊凡的簽署有效無誤后,便可以信任證> 書是屬于鮑伯的
    3.愛麗絲可以使用證書上的公鑰加密明文,得到密文并發(fā)送給鮑伯
  3. 鮑伯可以可以用自己的私鑰把密文解密,得到明文
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
【社區(qū)內(nèi)容提示】社區(qū)部分內(nèi)容疑似由AI輔助生成,瀏覽時請結(jié)合常識與多方信息審慎甄別。
平臺聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點,簡書系信息發(fā)布平臺,僅提供信息存儲服務(wù)。

相關(guān)閱讀更多精彩內(nèi)容

  • 文中首先解釋了加密解密的一些基礎(chǔ)知識和概念,然后通過一個加密通信過程的例子說明了加密算法的作用,以及數(shù)字證書的出現(xiàn)...
    納蘭三少閱讀 2,044評論 1 6
  • 文中首先解釋了加密解密的一些基礎(chǔ)知識和概念,然后通過一個加密通信過程的例子說明了加密算法的作用,以及數(shù)字證書的出現(xiàn)...
    sunny沖哥閱讀 1,508評論 0 3
  • 前言 文中首先解釋加密解密的一些基礎(chǔ)知識和概念,然后通過一個加密通信過程的例子說明了加密算法的作用,以及數(shù)字證書的...
    sunny沖哥閱讀 3,193評論 0 2
  • 數(shù)字證書原理 - 無恙 - 博客園 文中首先解釋了加密解密的一些基礎(chǔ)知識和概念,然后通過一個加密通信過程的例子說明...
    拉肚閱讀 1,770評論 0 3
  • 原文地址:數(shù)字證書原理,公鑰私鑰加密原理 文中首先解釋了加密解密的一些基礎(chǔ)知識和概念,然后通過一個加密通信過程的例...
    淇濱杜隆坦閱讀 4,271評論 4 46

友情鏈接更多精彩內(nèi)容