日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

什么是CA认证

發布時間:2023/12/9 编程问答 37 豆豆
生活随笔 收集整理的這篇文章主要介紹了 什么是CA认证 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

什么叫CA

CA是認證中心的英文Certification Authority的縮寫。它為電子商務環境中各個實體頒發數字證書,以證明各實體身份的真實性,并負責在交易中檢驗和管理證書;它是電子商務和網上銀行交易的權威性、可信賴性及公正性的第三方機構。

拓展資料

所謂CA(Certificate Authority)認證中心,它是采用PKI(Public Key Infrastructure)公開密鑰基礎架構技術,專門提供網絡身份認證服務,CA可以是民間團體,也可以是政府機構。負責簽發和管理數字證書,且具有權威性和公正性的第三方信任機構,它的作用就像我們現實生活中頒發證件的公司,如護照辦理機構。目前國內的CA認證中心主要分為區域性CA認證中心和行業性CA認證中。
所謂根證書,是CA認證中心與用戶建立信任關系的基礎,用戶的數字證書必須有一個受信任的根證書,用戶的數字證書才是有效的。從技術上講,證書其實包含三部分,用戶的信息,用戶的公鑰,還有CA中心對該證書里面的信息的簽名,要驗證一份證書的真偽(即驗證CA中心對該證書信息的簽名是否有效),需要用CA中心的公鑰驗證,而CA中心的公鑰存在于對這份證書進行簽名的證書內,故需要下載該證書,但使用該證書驗證又需先驗證該證書本身的真偽,故又要用簽發該證書的證書來驗證,這樣一來就構成一條證書鏈的關系,這條證書鏈在哪里終結呢?答案就是根證書,根證書是一份特殊的證書,它的簽發者是它本身,下載根證書就表明您對該根證書以下所簽發的證書都表示信任,而技術上則是建立起一個驗證證書信息的鏈條,證書的驗證追溯至根證書即為結束。所以說用戶在使用自己的數字證書之前必須先下載根證書。
CA負責數字證書的批審、發放、歸檔、撤銷等功能,CA頒發的數字證書擁有CA的數字簽名,所以除了CA自身,其他機構無法不被察覺的改動。
A和B要進行通信,必須相互獲取對方的數字證書,A和B的數字證書可以是不由CA頒發的。

國內主流CA機構

  • 中國人民銀行聯合12家銀行建立的金融CFCA安全認證中心
  • 中國電信認證中心(CTCA)
  • 海關認證中心(SCCA)
  • 國家外貿部EDI中心建立的國富安CA安全認證中心
  • 廣東電子商務認證中心(以后稱廣東CA)為首的“網證通”認證體系
  • SHECA(上海CA)為首的UCA協卡認證體系

總結

以上是生活随笔為你收集整理的什么是CA认证的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。