在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

CA證書(shū)是什么?CA證書(shū)小科普

北京東用科技有限公司 ? 2023-01-29 09:44 ? 次閱讀

歡迎來(lái)到東用知識(shí)小課堂!
CA證書(shū),也是根證書(shū),是最頂級(jí)的證書(shū),也是CA認(rèn)證中心與用戶建立信任關(guān)系的基礎(chǔ),用戶的數(shù)字證書(shū)必須有一個(gè)受信任的根證書(shū),用戶的數(shù)字證書(shū)才是有效的。


1.CA認(rèn)證中心
所謂CA認(rèn)證中心,它是采用PKI(Public Key Infrastructure)公開(kāi)密鑰基礎(chǔ)架構(gòu)技術(shù),專(zhuān)門(mén)提供網(wǎng)絡(luò)身份認(rèn)證服務(wù),CA可以是民間團(tuán)體,也可以是政府機(jī)構(gòu)。負(fù)責(zé)簽發(fā)和管理數(shù)字證書(shū),且具有權(quán)威性和公正性的第三方信任機(jī)構(gòu),它的作用就像我們現(xiàn)實(shí)生活中頒發(fā)證件的公司,如護(hù)照辦理機(jī)構(gòu)。目前國(guó)內(nèi)的CA認(rèn)證中心主要分為區(qū)域性CA認(rèn)證中心和行業(yè)性CA認(rèn)證中心。
2.證書(shū)信任鏈
證書(shū)直接是可以有信任關(guān)系的,通過(guò)一個(gè)證書(shū)可以證明另一個(gè)證書(shū)也是真實(shí)可信的.實(shí)際上,證書(shū)之間的信任關(guān)系,是可以嵌套的。比如,C信任A1,A1信任A2,A2信任A3…這個(gè)叫做證書(shū)的信任鏈。只要你信任鏈上的頭一個(gè)證書(shū),那后續(xù)的證書(shū),都是可以信任的。
處于最頂上的樹(shù)根位置的那個(gè)證書(shū),就是“根證書(shū)”。除了根證書(shū),其它證書(shū)都要依靠上一級(jí)的證書(shū),來(lái)證明自己。那誰(shuí)來(lái)證明“根證書(shū)”可靠呢?實(shí)際上,根證書(shū)是自己證明自己是可靠的(或者換句話說(shuō),根證書(shū)是不需要被證明的)。
你此刻應(yīng)該意識(shí)到了:根證書(shū)是整個(gè)證書(shū)體系安全的根本。所以,如果某個(gè)證書(shū)體系中,根證書(shū)出了問(wèn)題(不再可信了),那么所有被根證書(shū)所信任的其它證書(shū),也就不再可信了。
接下來(lái)我們就以東用科技的上云助手軟件為例,來(lái)給大家詳細(xì)講解一下

pYYBAGPAUEuAeEwqAAPNkODqo2c863.png


3.證書(shū)的用處
1).驗(yàn)證網(wǎng)站是否可信(針對(duì)HTTPS)
通常,我們?nèi)绻L問(wèn)某些敏感的網(wǎng)頁(yè)(比如用戶登錄的頁(yè)面),其協(xié)議都會(huì)使用HTTPS而不是HTTP。因?yàn)镠TTP協(xié)議是明文的,一旦有壞人在偷窺你的網(wǎng)絡(luò)通訊,你的密碼、銀行帳號(hào)等網(wǎng)絡(luò)通訊內(nèi)容就會(huì)泄露出去;但是HTTPS是加密的協(xié)議,可以保證你的信息在傳輸過(guò)程中的安全。所以,HTTPS協(xié)議除了有加密的機(jī)制,還有一套證書(shū)機(jī)制。通過(guò)證書(shū)來(lái)確保某個(gè)站點(diǎn)的真實(shí)實(shí)體信息。
有了證書(shū)之后,當(dāng)你的瀏覽器在訪問(wèn)某個(gè)HTTPS網(wǎng)站時(shí),會(huì)驗(yàn)證該站點(diǎn)上的CA證書(shū)。如果瀏覽器發(fā)現(xiàn)該證書(shū)沒(méi)有問(wèn)題,那么頁(yè)面就直接打開(kāi);否則的話,瀏覽器會(huì)給出一個(gè)警告,告訴你該網(wǎng)站的證書(shū)存在問(wèn)題,是否繼續(xù)訪問(wèn)該站點(diǎn)?
大多數(shù)知名的網(wǎng)站都會(huì)使用HTTPS協(xié)議,其證書(shū)都是可信的。如果你上某網(wǎng)站,發(fā)現(xiàn)瀏覽器跳出警告,一定要小心,這個(gè)網(wǎng)站可能是釣魚(yú)網(wǎng)站。
2).驗(yàn)證某文件是否可信(是否被篡改)
你所簽署的文件是否被篡改,具體是通過(guò)證書(shū)來(lái)制作文件的數(shù)字簽名。我們來(lái)舉個(gè)軟件按照的例子,具體說(shuō)下如何驗(yàn)證文件的數(shù)字簽名。
比如,一個(gè)帶有數(shù)字簽名的安裝文件,上面有個(gè)“數(shù)字簽名”的標(biāo)簽頁(yè)。如果沒(méi)有出現(xiàn)這個(gè)標(biāo)簽頁(yè),就說(shuō)明該文件沒(méi)有附帶數(shù)字簽名。
然而,某些數(shù)字簽名中沒(méi)有包含“郵件地址”,那么這一項(xiàng)會(huì)顯示“不可用”;同樣的,某些數(shù)字簽名沒(méi)有包含“時(shí)間戳”,也會(huì)顯示“不可用”。這些地方顯示的“不可用”跟數(shù)字簽名的有效性沒(méi)關(guān)系。
一般來(lái)說(shuō),簽名列表中,有且僅有一個(gè)簽名。選中它,點(diǎn)“詳細(xì)信息”按鈕,會(huì)顯示一行字:“該數(shù)字簽名正常”。如果有這行字,就說(shuō)明該文件從出廠到你手里,中途沒(méi)有被篡改過(guò)。


如果該文件被篡改過(guò)了(比如感染了病毒、被注入木馬),那么對(duì)話框會(huì)出現(xiàn)一個(gè)警告提示“該數(shù)字簽名無(wú)效”。
不論簽名是否正常,你都可以點(diǎn)“查看證書(shū)”按鈕。這時(shí)候,會(huì)跳出證書(shū)的對(duì)話框。
目前大多數(shù)知名的公司或組織機(jī)構(gòu)發(fā)布的可執(zhí)行文件(比如軟件安裝包、驅(qū)動(dòng)程序、安全補(bǔ)丁),都帶有數(shù)字簽名。建議大家在安裝軟件之前,都先看看是否有數(shù)字簽名,如果有,就按照上述步驟驗(yàn)證;如果數(shù)字簽名無(wú)效,建議你還是別裝了,會(huì)有安全隱患。
好了!今天的東用知識(shí)小課堂到這里就結(jié)束了,大家如果還有疑問(wèn)的話,可以在下方留言或者私信給我們,我們下期再見(jiàn)!

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2920

    文章

    45587

    瀏覽量

    383974
  • CA
    CA
    +關(guān)注

    關(guān)注

    0

    文章

    121

    瀏覽量

    55722
  • 證書(shū)
    +關(guān)注

    關(guān)注

    0

    文章

    17

    瀏覽量

    8273
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    云平臺(tái)如何部署WoSign SSL“國(guó)密RSA雙證書(shū)

    阿里云WoSign品牌SSL證書(shū)是阿里云平臺(tái)熱銷(xiāo)的國(guó)產(chǎn)品牌證書(shū)之一,支持簽發(fā)國(guó)密合規(guī)的SM2算法SSL證書(shū)以及全球信任的RSA算法SSL證書(shū),能夠滿足平臺(tái)用戶不同的SSL
    的頭像 發(fā)表于 03-18 17:03 ?188次閱讀
    云平臺(tái)如何部署WoSign SSL“國(guó)密RSA雙<b class='flag-5'>證書(shū)</b>”

    已有CQC證書(shū)的充電樁如何轉(zhuǎn)CCC證書(shū)

    充電樁廠家已做CQC證書(shū)如何申請(qǐng)轉(zhuǎn)CCC證書(shū)?根據(jù)國(guó)家市場(chǎng)監(jiān)管總局2024年第50號(hào)公告,電動(dòng)汽車(chē)供電設(shè)備(含交流/直流充電樁)自?2025年3月1日?起納入CCC強(qiáng)制認(rèn)證范圍,?2026年8月1日
    的頭像 發(fā)表于 03-10 16:55 ?219次閱讀
    已有CQC<b class='flag-5'>證書(shū)</b>的充電樁如何轉(zhuǎn)CCC<b class='flag-5'>證書(shū)</b>?

    大數(shù)據(jù)云計(jì)算都需要考什么證書(shū)

    大數(shù)據(jù)和云計(jì)算領(lǐng)域包含多種專(zhuān)業(yè)證書(shū),其中大數(shù)據(jù)領(lǐng)域涵蓋數(shù)據(jù)分析類(lèi)證書(shū)、大數(shù)據(jù)工程類(lèi)證書(shū)、數(shù)據(jù)治理類(lèi)證書(shū)。云計(jì)算領(lǐng)域領(lǐng)域涵蓋云計(jì)算技術(shù)類(lèi)證書(shū)
    的頭像 發(fā)表于 02-19 11:05 ?342次閱讀

    保隆科技榮獲英飛凌Teaching Customer證書(shū)

    近期,英飛凌于上海舉辦證書(shū)頒發(fā)儀式,為保隆科技頒發(fā) “Teaching Customer” 證書(shū),英飛凌科技(上海) 有限公司高級(jí)副總裁、汽車(chē)業(yè)務(wù)大中華區(qū)負(fù)責(zé)人曹彥飛、保隆科技董事長(zhǎng)張祖秋等領(lǐng)導(dǎo)出席儀式。
    的頭像 發(fā)表于 02-18 14:09 ?279次閱讀

    3KP5.0A(CA)-3KP190A(CA)二極管參數(shù)詳情

    3KP5.0A(CA)-3KP190A(CA)二極管參數(shù)詳情
    發(fā)表于 01-08 17:55 ?0次下載

    3KP5.0A(CA)-3KP190A(CA)二極管規(guī)格詳情資料

    3KP5.0A(CA)-3KP190A(CA)二極管規(guī)格詳情資料
    發(fā)表于 12-16 11:31 ?0次下載

    3KP5.0A(CA)-3KP190A(CA)二極管規(guī)格英文手冊(cè)

    電子發(fā)燒友網(wǎng)站提供《3KP5.0A(CA)-3KP190A(CA)二極管規(guī)格英文手冊(cè).pdf》資料免費(fèi)下載
    發(fā)表于 12-10 13:41 ?0次下載

    在linux系統(tǒng)通過(guò)OpenSSL工具自簽https證書(shū)

    工具介紹 OpenSSL是SSL/TLS協(xié)議的實(shí)現(xiàn)工具 key是私鑰文件,用于對(duì)發(fā)送給客戶端的數(shù)據(jù)加密,以及對(duì)從客戶端接收的數(shù)據(jù)進(jìn)行解密。 csr是證書(shū)簽名請(qǐng)求文件,用于提交給證書(shū)頒發(fā)機(jī)構(gòu)(CA
    的頭像 發(fā)表于 12-09 13:53 ?850次閱讀

    數(shù)字證書(shū)的基礎(chǔ)知識(shí)

    今天要聊的主角——數(shù)字證書(shū),下面文檔君就帶大家認(rèn)識(shí)一下什么是數(shù)字證書(shū)吧! 1 數(shù)字證書(shū)是什么 數(shù)字證書(shū)是一種電子文檔,用于證明某個(gè)實(shí)體(如個(gè)人、公司或服務(wù)器)的身份。數(shù)字
    的頭像 發(fā)表于 12-05 09:33 ?517次閱讀
    數(shù)字<b class='flag-5'>證書(shū)</b>的基礎(chǔ)知識(shí)

    恒訊科技總結(jié):根證書(shū)和中間證書(shū)經(jīng)常會(huì)被問(wèn)到的問(wèn)題

    沒(méi)有經(jīng)驗(yàn)但喜歡自己安裝SSL證書(shū)的用戶會(huì)大吃一驚。當(dāng)他們打開(kāi) CA證書(shū)頒發(fā)機(jī)構(gòu))通過(guò)電子郵件發(fā)送的ZIP存檔文件夾時(shí),他們發(fā)現(xiàn)的不是一個(gè),而是幾個(gè)SSL文件。一個(gè)是為我們的域名頒發(fā)的服務(wù)器
    的頭像 發(fā)表于 10-23 15:08 ?507次閱讀
    恒訊科技總結(jié):根<b class='flag-5'>證書(shū)</b>和中間<b class='flag-5'>證書(shū)</b>經(jīng)常會(huì)被問(wèn)到的問(wèn)題

    恒訊科技分析:SSL證書(shū)的DV證書(shū)與OV證書(shū)有什么區(qū)別?

    的控制,并且他們的組織是合法的。由于實(shí)體必須提供合法的商業(yè)信息,并且CA證書(shū)頒發(fā)機(jī)構(gòu))審查組織的合法性,因此,DV證書(shū)與OV證書(shū)為網(wǎng)站提供更高級(jí)別的信任和合法性。2、驗(yàn)證過(guò)程/步驟獲
    的頭像 發(fā)表于 10-23 15:08 ?598次閱讀
    恒訊科技分析:SSL<b class='flag-5'>證書(shū)</b>的DV<b class='flag-5'>證書(shū)</b>與OV<b class='flag-5'>證書(shū)</b>有什么區(qū)別?

    華納云:重置ssl證書(shū)的方法有哪些?SSL證書(shū)過(guò)期的原因有哪些?

    ssl證書(shū)是網(wǎng)站的安全后盾,可以保障網(wǎng)站不受外界的攻擊,保證網(wǎng)站數(shù)據(jù)安全,大部分人建站后都會(huì)安裝ssl證書(shū)。怎么重置ssl證書(shū)?網(wǎng)站SSL證書(shū)過(guò)期的原因有哪些?下面大家就跟隨著華納云一
    的頭像 發(fā)表于 09-25 13:52 ?475次閱讀

    ESP32 ota升級(jí)固件,為什么提示wifi CA證書(shū)不對(duì),后續(xù)代碼logo不打印?

    ,發(fā)送進(jìn)度信息 提問(wèn):為什么提示wifi CA證書(shū)不對(duì),后續(xù)代碼logo不打印,但是程序會(huì)繼續(xù)走,有時(shí)也會(huì)重啟
    發(fā)表于 06-21 06:21

    SGS為雅特力科技頒發(fā)AEC-Q100認(rèn)證證書(shū)以及IEC 60730認(rèn)證證書(shū)

    近日,國(guó)際公認(rèn)的測(cè)試、檢驗(yàn)和認(rèn)證機(jī)構(gòu)SGS(以下簡(jiǎn)稱(chēng)為“SGS”)為雅特力科技頒發(fā)AEC-Q100認(rèn)證證書(shū)以及IEC 60730認(rèn)證證書(shū)
    的頭像 發(fā)表于 05-13 10:21 ?981次閱讀
    SGS為雅特力科技頒發(fā)AEC-Q100認(rèn)證<b class='flag-5'>證書(shū)</b>以及IEC 60730認(rèn)證<b class='flag-5'>證書(shū)</b>

    鴻蒙OS開(kāi)發(fā)指導(dǎo):【應(yīng)用包簽名工具】

    OpenHarmony系統(tǒng)內(nèi)置密鑰庫(kù)文件,文件名稱(chēng)為OpenHarmony.p12,內(nèi)含根CA證書(shū)、中間CA證書(shū)、最終實(shí)體證書(shū)等信息,工具基
    的頭像 發(fā)表于 04-17 11:13 ?1236次閱讀
    鴻蒙OS開(kāi)發(fā)指導(dǎo):【應(yīng)用包簽名工具】
    主站蜘蛛池模板: 久青草国产观看在线视频 | 欧美人与动欧交视频 | 午夜精品久久久久久99热7777 | hs网站在线观看 | 日本污视频 | 一区一精品 | 欧美日操 | 国产午夜三区视频在线 | 亚洲天天| 亚洲一二三四 | 欧美午夜精品一区二区三区 | 国产男人午夜视频在线观看 | 天堂网在线观看 | 日韩欧美一级 | 天天夜夜人人 | 网站四虎1515hhcom | 精品国产免费观看久久久 | 操操干干| 四虎精品永久在线网址 | 亚洲国产欧美视频 | 天天伊人网| 中文字幕有码在线视频 | 免费一级视频在线播放 | heyzo在线播放4k岛国 | 日韩一级视频免费观看 | 国产精品你懂得 | 激情福利视频 | 久久精品视频观看 | 美女扒开尿口给男的桶个爽 | 国产黄色高清视频 | 日本久草网 | 日本一区高清视频 | 免费性bbbb台湾 | 天天射天天干天天色 | 操久久 | 色国产在线视频一区 | 五月天综合在线 | 户外露出 自拍系列 | 天天摸天天插 | 五月婷婷俺也去开心 | 新午夜影院|