数字证书
提供了一种网络上身份验证的方式,是用来标志和证明网络通信双方身份的数字信息文件。
举例:在网上进行电子商务活动时,交易双方需要使用数字证书来表明自己的身份,并使用数字证书来进行有关的交易操作。
数字证书由权威公正的第三方机构CA中心签发,以数字证书为核心的加密技术可以对网络上传输的信息进行加密和解密、数字签名和签名验证,确保网络传递信息的机密性、完整性以及交易实体身份的真实性、签名信息的不可否认性,从而保证网络应用的安全性。
数字证书的格式
一般采用X.509国际标准
数字证书的安全性保证
- 基于非对称密码技术
- 使用数字证书,可以确认以下两点:
- 保证信息是由签名者自己签名发送的,签名者不能否认或难以否认;
- 保证信息自签发后到收到为止未曾做过任何修改,签发的文件是真实文件。
数字证书的主要内容
- 证书所有者的信息
- 证书所有者的公开密钥
- 证书颁发机构的签名
数字证书类型
- 个人数字证书
- 单位数字证书
- 单位员工数字证书
- 服务器证书
- VPN证书
- WAP证书
- 代码签名证书
- 表单签名证书
数字证书的使用
主要用于网上电子事务处理和电子交易活动
- 发送安全电子邮件
- 访问安全站点
- 网上 证券
- 网上招标采购
- 网上签约
- 网上办公
- 网上缴费
- 网上税务