可以為各種功能頒發證書,例如 Web 用戶身份驗證、Web 伺服器身份驗證、安全電子郵件(安全/多用途 Internet 郵件擴展 (S/MIME))、Internet 協定安全 (IPSec)、傳輸層安全 (TLS)以及和代碼簽名。證書還可以從一個證書頒發機構(CA) 頒發給另一個證書頒發機構,以便創建證書層次結構。
接收證書的實體是證書的“主題”。證書的頒發者和簽名者是證書頒發機構。
通常,證書包含以下信息:
主題的公鑰值
主題標識符信息(如名稱和電子郵件地址)
有效期(證書的有效時間)
頒發者標識符信息
頒發者的數字簽名,用來證實主題的公鑰和主題的標識符信息之間綁定關係的有效性
證書只有在指定的期限內才有效;每個證書都包含有效期的起止日期,它們是有效期的界限。一旦到了證書的有效期,到期證書的主題就必須申請一個新的證書。
某些情況下有必要撤消證書中所聲明的綁定關係,這時,可以由頒發者吊銷該證書。每個頒發者維護一個證書吊銷列表,程式可以使用該列表檢查任意給定證書的有效性。
證書的主要好處之一是主機不必再為單個主題維護一套密碼,這些單個主題進行訪問的先決條件的是需要通過身份驗證。相反,主機只需在證書頒發者中建立信任。
當主機(如安全 Web 伺服器)指派某個頒發者為受信任的根頒發機構時,主機實際上是信任該頒發者過去常用來建立所頒發證書的綁定關係的策略。事實上,主機信任頒發者已經驗證了證書主體的身份。主機通過將包含頒發者公鑰的頒發者自簽名證書放到主機的受信任根證書頒發機構的證書存儲區,將該頒發者指定為受信任的根頒發機構。中間的或從屬的證書頒發機構受到信任的條件是,他們擁有受信任根證書頒發機構的有效證書路徑。
有關證書的詳細信息,請參閱理解證書。
相關詞條
-
電子證書
電子證書(Digital Certificate)又稱為數字證書或數位證書,是一種用於電腦的身份識別機制。電子證書是一個或一組電腦檔案,內載擁有人的身份...
名稱 簡介 基本概念 起源 證書獲得 -
SSL安全證書
Secure socket layer(SSL)協定最初由Netscape企業發展,現已成為網路用來鑑別網站和網頁瀏覽者身份,以及在瀏覽器使用者及網頁服...
基本介紹 功能 類型 SSL安全性 實現機制 -
網路安全密匙
公用密鑰加密技術使用不對稱的密鑰來加密和解密,每對密鑰包含一個公鑰和一個私鑰,公鑰是公開,而且廣泛分布的,而私鑰從來不公開,只有自己知道。
基本簡介 加密解密雛形 數字簽名 分發公鑰與證書 防止數據篡改與訊息認證碼 -
電子簽名
。公匙加密1975年下半年,史丹福大學的教授狄菲和赫爾曼向全美計算機會議提交了名為《多用戶加密技術》的論文,總結了正在探索中的公匙加密技術,但沒有...的信息推導出密匙的。從而保證了密匙的安全。這是公匙加密的雛形。遺憾...
簡介 基本功能 加密技術 密匙 原則 -
愛回家
劇情簡介在香港這商業社會,物質掛帥,職場打拚的“上班族”,被逼追趕潮流,換手機、換手袋、換車換樓、換身份、換朋友,棄捨天天有!舊...
劇情簡介 角色介紹 職員表 演員表 分集劇情 -
愛回家[2012 TVB電視劇]
劇情簡介在香港這商業社會,物質掛帥,職場打拚的“上班族”,被逼追趕潮流,換手機、換手袋、換車換樓、換身份、換朋友,棄捨天天有!舊...
劇情簡介 角色介紹 職員表 演員表 分集劇情 -
愛·回家[2012年香港TVB處境喜劇]
劇情簡介 愛·回家 在香港這商業社會,物質掛帥,職場打拚的“上班族”,被逼追趕潮流,換手機、換手袋、換車換樓、換身份、換朋友,棄...
劇情簡介 角色介紹 職員表 演員表 分集劇情 -
pgp加密
公匙加密體系的郵件加密軟體。可以用它對你的郵件保密以防止非授權者閱讀...被第三者篡改,這就需要數字簽名技術。RSA公匙體系的特點使它非常適合用來滿足...基於大數不可能質因數分解假設的公匙體系。簡單地說就是找兩個很大的質數,一個...
簡介 內容 -
CA認證
公鑰的擁有權。CA 也擁有一個證書(內含公鑰)和私鑰。網上的公眾用戶通過驗證 CA 的簽字從而信任 CA ,任何人都可以得到 CA 的證書(含公... CA 將該公鑰與申請者的身份信息綁在一起,並為之簽字後,便形成證書發給...
簡介 證書 驗證 數字證書