证书服务配置与管理.pptxVIP

  • 3
  • 0
  • 约2.4千字
  • 约 31页
  • 2023-01-18 发布于上海
  • 举报
会计学1 目 录13.1 证书服务的基本概念13.2 安装与配置证书服务13.3 客户端申请和安装证书第1页/共31页 13.1 证书服务的基本概念 公钥数字证书(又称为公钥证书、数字证书、Certificates)简称证书,是用于绑定实体身份和公钥信息的经过权威机构数字签名的声明,以文件的形式存在,证书将公钥与保存对应私钥的实体绑定在一起。证书一般由可信的权威第三方CA中心(权威授权机构)颁发, CA 对其颁发的证书进行数字签名,以保证所颁发证书的完整性和可鉴别性。CA可以为用户、计算机或服务等各类实体颁发证书。 第2页/共31页 13.1 证书服务的基本概念公钥证书以公钥密码算法为基础。公钥密码算法基于复杂数学问题构建公钥和私钥的映射关系。使用公钥加密数据(数据加密),只能使用对应的私钥解密(数据解密)。使用私钥加密数据(称数字签名),只能使用对应公钥解密(签名验证)。 第3页/共31页 13.1 证书服务的基本概念广泛应用的证书格式基于国际电信联盟电信标准部门(ITU-T)建议的X.509v3 标准。X.509 证书包括公钥和有关证书授予的人员或实体的信息、有关证书的有效期、用途等信息,以及有关颁发证书的CA的信息。实体的主题(或主体,Subject)标示证书的持有者,证书的颁发者(Issuer)和签名者是CA。 第4页/共31页 13.1 证书服务的基本概念

文档评论(0)

1亿VIP精品文档

相关文档