企业组建了企业网,架设了企业证书服务网站。利用数字证书来标志通信各方身份信息,表明各方持证人的身份或具有某种资格,以此确保网上传递信息的安全性。 本章目标 理解PKI的相关理论 理解证书的发放过程 掌握证书服务的安装 掌握企业CA(证书颁发机构)的管理 掌握在Web服务器上设置SSL 本章结构 什么是PKI Public Key Infrastructure,公钥基础架构 PKI由公钥加密技术、数字证书、证书颁发机构(CA),注册机构(RA)等共同组成 数字证书用于用户的身份验证 CA是一个可信任的实体,负责发布、更新和吊销证书 RA接受用户的请求等功能 PKI体系能够实现的功能有 身份认证 数据完整性 数据机密性 操作的不可否认性 公钥加密技术 公钥(Public Key)和私钥(Private Key) 密钥是成对生成的,这两个密钥互不相同,两个密钥可以互相加密和解密 不能根据一个密钥来推算得出另一个密钥 公钥对外公开;私钥只有私钥的持有人才知道 私钥应该由密钥的持有人妥善保管 数据加密 发送方使用接收方的公钥加密数据 当接收方使用自己的私钥解密这些数据 数据加密能保证所发送数据的机密性 数字签名 发送方使用自己的私钥加密 接收方使用发送方的公钥解密 身份验证、数据的完整性 、操作的不可否认性 什么是证书 PKI系统中的数字证书简称证
您可能关注的文档
最近下载
- 邓树勋运动生理学第2版.pdf VIP
- 大学物理学(第4版)电磁学、光学、量子力学(张三慧)习题解答.docx
- 2025年空军文职技能岗考试[保管员]复习题及答案.docx VIP
- 华为生产计划手册.doc VIP
- 《化工和危险化学品生产经营企业重大生产安全事故隐患判定准则AQ3067-2026》培训.pptx
- 金田JT26N(小牛)系列变频器参数设置调试故障代码资料1.5.pdf
- MOM生产运营管理平台解决方案.pptx VIP
- ISO 11607-2-2019 国内标准规范.pdf
- 美育视角下的幼儿园音乐活动现状与影响研究.docx VIP
- 幼儿视角下幼儿园美育的生活回归对策研究.docx VIP
原创力文档

文档评论(0)