- 7
- 0
- 约2.32千字
- 约 40页
- 2019-11-03 发布于天津
- 举报
第四章 认证技术和认证中心;4.1密钥交换问题;4.2 数字证书;而在Internet上是依赖于一个公正的“认证中心”,负责颁发电子商务交易参与各方的“身份认证证书”,并检验各方“真实身份”的工作。
在电子商务的网络支付中,涉及大量的参与各方的身份认证。
;1.数字证书的定义与工作原理;; 数字证书由发证机构——数字证书认证中心(CA)发行。该机构负责在发行数字证书之前,证实个人或组织身份和密钥所有权。;2.数字证书的内容; 证书颁发者信息(Issuer Unique Identifier):发此证书的CA信息。
有效使用期限(Period of Validity):本证书的有效期,包括起始、结束日期。
证书主题或使用者(Subject):证书与公钥的使用者的相关信息。
公钥信息(Public key Information):公开密钥加密体制的算法名称、公钥的字符串表示(只适用于RSA加密体制)。
其他额外的特别扩展信息:如增强型密钥用法信息,CRL分发点信息等。;2)发行数字证书的CA签名与签名算法
数字证书的内容还包括发行证书的CA机构的数字签名和用来生成数字签名的签名算法,即缩略图算法部分、缩略图。
应用这个缩略图算法与缩略图数据,任何人收到这份数字证书后都能使用签名算法,验证数字证书是否是由该CA的签名密钥签署的,以保证证书的真实性与内容的真
原创力文档

文档评论(0)