上海品茶

您的当前位置: 上海品茶 > 上海品茶 > 行业知识 > 数字证书是什么?种类有哪些?

数字证书是什么?种类有哪些?

1.数字证书

数字证书也称公开密钥证书(Public Key Certificates),由权威机构CA(certificate authority)颁发,是对网络中通信各方身份信息进行验证和证明的方式。数字证书由很多英文和数字组成,当使用数字证书进行身份认证时,会随机生成128位的身份码,每份数字证书都能生成相应但每次都不可能相同的身份码,相当于生成了一个复杂的密码,从而保证了数据传输的保密性。除此之外,数字证书采用公钥密码体制进行加解密和签名保证可靠性与唯一性。

数字证书

2.数字证书分类

(1)根证书

根证书获得广泛认可,通常已预先安装在各种软件(包括操作系统、浏览器、电邮软件等),作为信任链的起点,来自于公认可靠的政府机关(如香港邮政、台湾网络信息中心)、证书颁发机构公司(如 DigiCert、Google)、非营利组织(如 Let’s Encrypt)等,与各大软件商透过严谨的核认程序才在不同的软件广泛部署。由于部署程序复杂费时,需要行政人员的授权及机构法人身份的核认,一张根证书有效期可能长达二十年以上。在某些企业,也可能会在内部电脑自行安装企业自签的根证书,以支持内部网的企业级软件;但是这些证书可能未被广泛认可,只在企业内部适用。

(2)授权证书

授权证书又称属性证书,本身没有公钥,必须依附在一张有效的数字证书上才有意义,其用处是赋予相关拥有人签发终端实体证书的权力;某些情况下,如果只在短期内授予证书机构签发权力,便可以不改变(缩短)该机构本身持有的证书的有效期。这种情况,类似于某人持有长达十年期的护照,而只透过签发短期入境签证,来个别赋予护照持有人额外权力。

(3)自签证书

在用于小范围测试等目的的时候,用户也可以自己生成数字证书,但没有任何可信赖的人签名,这种自签名证书通常不会被广泛信任,使用时可能会遇到电脑软件的安全警告。

(4)中介证书

认证机构的一个重要任务就是为客户签发证书,虽然广泛认可的认证机构都已拥有根证书,相对应的私钥可用以签署其他证书,但因为密钥管理和行政考虑,一般会先行签发中介证书,才为客户作数字签署。中介证书的有效期会较根证书为短,并可能对不同类别的客户有不同的中介证书作分工。

(5)通配符证书

如果服务器证书上主体的通用名称(或主体别名)一栏以通配符前缀,则该证书可以用于旗下的所有子域名,特别适合较具规模、或设有多个子网站的机构一次过申领,套用于多个服务器上;即使未来创建新的子域名,也可以套用。但通配符不可用于扩展认证证书上。

(6)终端实体证书

其他不会用作签发其他证书的,都可称为终端实体证书,在实际的软件中部署,以便创建加密通道时应用。

(7)TLS 服务器证书

服务器通常以域名形式在互联网上提供服务,服务器证书上主体的通用名称就会是相应的域名,相关机构名称则写在组织或单位一栏上。服务器证书(包括公钥)和私钥会安装于服务器(例如 Apache),等待客户端连接时协议加密细节。客户端的软件(如浏览器)会执行认证路径验证算法以确保安全,如果未能肯定加密通道是否安全(例如证书上的主体名称不对应网站域名、服务器使用了自签证书、或加密算法不够强),可能会警告用户。

以上梳理了数字证书的定义、分类等,希望对你有所帮助,如果你想了解更多相关内容,敬请关注三个皮匠报告行业知识栏目。

推荐阅读:

大数据安全是什么?存在的问题有哪些?防护技术介绍

网络安全头部企业有哪些?2022网络安全十大品牌企业介绍

网络安全政策有哪些?2022最新国内网络安全政策梳理

本文由作者2200发布,版权归原作者所有,禁止转载。本文仅代表作者个人观点,与本网无关。本文文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。

相关报告

2021年机器人行业发展前景及下游应用分析报告(34页).pdf
2021年机器人行业发展前景及下游应用分析报告(34页).pdf

2011-2019 年中国工业机器人密度年复合增长率高达 44%。由于我国工业机器人行业仍在高速发展,生产自动化有序进行,我们认为 2020-2023 年中国工业机器人密度将以20%复合增速增长。预计2020-2023 年我国工业机器人密度将会达到224 台/万人、269台/万人、323 台/万人、388

2020年安全与无缝旅行新指南——检测、追踪与健康证书 - 世界旅游及旅行业理事会(英文版)(14页).pdf
2020年安全与无缝旅行新指南——检测、追踪与健康证书 - 世界旅游及旅行业理事会(英文版)(14页).pdf

TESTING, TRACING AND HEALTH CERTIFICATES GUIDELINES FOR WTTCS SAFE both the viral and antibody test are only an indicator that a person has/had the virus

通过消费者需求推动可持续航空:未来清洁天空可持续航空燃料证书(SAFc)框架(英文版)(42页).pdf
通过消费者需求推动可持续航空:未来清洁天空可持续航空燃料证书(SAFc)框架(英文版)(42页).pdf

 航空业已经拥有了以可持续航空燃料(SAF)的形式解决碳排放问题的技术。但即使没有当前COVID-19大流行的经济破坏,商业航空公司的市场动态也使得航空公司完全支付SAF价格溢价的能力有限。当飞机运营商无法承担SAF的全部费用时,航空运输客户和公司旅客尤其在减少其旅行对环境的影响方面具有关键作用和领导机会。S

数字孪生体联盟:数字孪生电网白皮书-电力企业数字化转型之道(58页).pdf
数字孪生体联盟:数字孪生电网白皮书-电力企业数字化转型之道(58页).pdf

数字孪生电网概念工业 4.0 研究院的分析显示,电网行业具有价值较高、技术要求不复杂等特点,非常适合作为数字孪生体应用的先导性场景。部分电力企业虽然引入了数字孪生体技术,但主要应用在发电厂和配电厂的数字孪生化,简单讲即为可视化,其他场景的应用存在各种各样的问题,并未形成全局和全生命周期的应用。从我国主要的电 

IDC&数字平台白皮书-数字平台破局企业数字化转型(29页).pdf
IDC&数字平台白皮书-数字平台破局企业数字化转型(29页).pdf

 拥抱变化, 智胜未来 数字平台破局企业数字化转型 2 IDC 观点 11 18 22 16 内容目录 挑战: 不确定性增强与路径依赖失效, 数字化转型路在何方? 解构: 组织数字化能力提升是数字化转型的当务之急 变迁: 数字化转型需要具备I3特性的新一代系统支撑 破局: 数字平台是为企业提供数字能力、 应对

虎啸:数字营销与企业数字化转型(50页).pdf
虎啸:数字营销与企业数字化转型(50页).pdf

01INSIGHT REPORT 虎 啸 洞 察 报 告虎啸洞察报告由来“论变五十人”是由虎啸奖组委会发起,于2018 年第九届虎啸奖终审会期间首次举办,此后每年邀请五十余位来自品牌主、媒体机构、营销传播机构、广告代理公司、第三方数据机构、学界等诸多领域的虎啸奖终审专家参与的数字营销高端闭门对话活动,通过分

数字人民币:数字时代新纪“元”(77页).pdf
数字人民币:数字时代新纪“元”(77页).pdf

对中国支付体系的影响预计数字人民币渗透率上升将从以下方面对中国支付体系带来影响:商业银行:由于数字人民币是法定货币的数字化形态,因此商业银行将是唯一获准进行交易的机构。这实际上为银行创造出与金融科技平台公平竞争的机会,双方将再次在消费支付领域展开正面较量。将数字人民币钱包绑定银行账户可能提高客户对银行移动a 

ITU:衡量数字发展-事实和数字(英文版)(28页).pdf
ITU:衡量数字发展-事实和数字(英文版)(28页).pdf

长期以来,互联网为个人成就、职业发展和价值创造提供了无数机会。随着COVID-19流行病的发生,它已经成为工作、学习、获取基本服务和保持联系的重要必要。国际电联的最新数据显示,在流感大流行期间,互联网的普及速度加快。2019年,有41亿人(占世界人口的54%)在使用互联网。自那以后,2021的用户数量激增了 

会员购买
客服

专属顾问

商务合作

机构入驻、侵权投诉、商务合作

服务号

三个皮匠报告官方公众号

回到顶部