證書

PKI

PKI(公鑰基礎設施)是一個集合體跷敬,由一系列的軟件、硬件热押、組織干花、個體、法律和流程組成楞黄。
主要目的就是向客戶端提供服務器身份認證
認證的基礎就是必須找到一個可信的第三方抡驼。
認證的技術方案就是數(shù)字簽名技術鬼廓。
第三方組織能夠使用數(shù)字簽名技術管理組織,包括創(chuàng)建致盟、存儲碎税、更新、撤銷證書馏锡。

PKI涉及的領域比較廣泛雷蹂,是一個相對松散的概念。

X.509

為了規(guī)范化PKI技術杯道,出現(xiàn)很多標準匪煌,最常用的標準是X.509標準.
證書是PKI中最重要、最核心的內容。
通常萎庭,人們提到的證書也可以認為是X.509標準證書霜医。

X.509有三個版本。
最常用的是V3版本驳规。
V2版本修復了一些潛在問題肴敛;
V3引入了擴展,使證書更加規(guī)范吗购。

pki組成.png
  • 服務器實體:證書的申請者医男。比如www.example.com可以申請一張證書,證書可以證明他的身份捻勉,作用就和身份證镀梭、護照一樣。
  • CA機構:證書簽發(fā)機構贯底。在審核服務器的信息后丰辣,給其簽發(fā)證書。證明使用CA機構的密鑰對對服務啟實體證書進行簽名禽捆。
  • OCSP:說明了證書的狀態(tài)笙什,比如是否吊銷。他和CRL的作用基本一樣胚想。
    OCSP比CRL更新琐凭,服務更好,能夠更好的核實證書浊服。但是一些舊的瀏覽器還不支持OCSP協(xié)議统屈。

ASN.1和X.509

談起證書,都會提到ASN.1牙躺。
ASN.1也是一種標準愁憔,用來結構化描述證書。
可以這樣理解:
X.509規(guī)范了證書的內容孽拷,ASN.1類似于偽代碼吨掌,用來描述X.509.

?著作權歸作者所有,轉載或內容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市脓恕,隨后出現(xiàn)的幾起案子膜宋,更是在濱河造成了極大的恐慌,老刑警劉巖炼幔,帶你破解...
    沈念sama閱讀 218,122評論 6 505
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件秋茫,死亡現(xiàn)場離奇詭異,居然都是意外死亡乃秀,警方通過查閱死者的電腦和手機肛著,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,070評論 3 395
  • 文/潘曉璐 我一進店門圆兵,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人策泣,你說我怎么就攤上這事衙傀。” “怎么了萨咕?”我有些...
    開封第一講書人閱讀 164,491評論 0 354
  • 文/不壞的土叔 我叫張陵统抬,是天一觀的道長。 經常有香客問我危队,道長聪建,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 58,636評論 1 293
  • 正文 為了忘掉前任茫陆,我火速辦了婚禮金麸,結果婚禮上,老公的妹妹穿的比我還像新娘簿盅。我一直安慰自己挥下,他們只是感情好,可當我...
    茶點故事閱讀 67,676評論 6 392
  • 文/花漫 我一把揭開白布桨醋。 她就那樣靜靜地躺著棚瘟,像睡著了一般。 火紅的嫁衣襯著肌膚如雪喜最。 梳的紋絲不亂的頭發(fā)上偎蘸,一...
    開封第一講書人閱讀 51,541評論 1 305
  • 那天,我揣著相機與錄音瞬内,去河邊找鬼迷雪。 笑死,一個胖子當著我的面吹牛虫蝶,可吹牛的內容都是我干的章咧。 我是一名探鬼主播,決...
    沈念sama閱讀 40,292評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼能真,長吁一口氣:“原來是場噩夢啊……” “哼慧邮!你這毒婦竟也來了?” 一聲冷哼從身側響起舟陆,我...
    開封第一講書人閱讀 39,211評論 0 276
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎耻矮,沒想到半個月后秦躯,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經...
    沈念sama閱讀 45,655評論 1 314
  • 正文 獨居荒郊野嶺守林人離奇死亡裆装,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內容為張勛視角 年9月15日...
    茶點故事閱讀 37,846評論 3 336
  • 正文 我和宋清朗相戀三年踱承,在試婚紗的時候發(fā)現(xiàn)自己被綠了倡缠。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 39,965評論 1 348
  • 序言:一個原本活蹦亂跳的男人離奇死亡茎活,死狀恐怖昙沦,靈堂內的尸體忽然破棺而出,到底是詐尸還是另有隱情载荔,我是刑警寧澤盾饮,帶...
    沈念sama閱讀 35,684評論 5 347
  • 正文 年R本政府宣布,位于F島的核電站懒熙,受9級特大地震影響丘损,放射性物質發(fā)生泄漏。R本人自食惡果不足惜工扎,卻給世界環(huán)境...
    茶點故事閱讀 41,295評論 3 329
  • 文/蒙蒙 一徘钥、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧肢娘,春花似錦呈础、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,894評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至畴博,卻和暖如春笨忌,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背俱病。 一陣腳步聲響...
    開封第一講書人閱讀 33,012評論 1 269
  • 我被黑心中介騙來泰國打工官疲, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人亮隙。 一個月前我還...
    沈念sama閱讀 48,126評論 3 370
  • 正文 我出身青樓途凫,卻偏偏與公主長得像,于是被迫代替她去往敵國和親溢吻。 傳聞我的和親對象是個殘疾皇子维费,可洞房花燭夜當晚...
    茶點故事閱讀 44,914評論 2 355

推薦閱讀更多精彩內容

  • OpenSSL 概述 OpenSSL 的結構 OpenSSL 目錄功能對照表 目錄名功能描述Crypto存放 Op...
    獨木舟的木閱讀 20,800評論 1 10
  • "證書 -- 為公鑰加上數(shù)字簽名" 要開車得先考駕照.駕照上面記有本人的照片、姓名促王、出生日期等個人信息.以及有效期...
    泡泡龍吐泡泡閱讀 3,018評論 1 2
  • 本文部分摘錄于 SSL Shopper犀盟,這里提供了大量有價值的信息。 一蝇狼、證書標準 1阅畴、X.509這是一種證書標準...
    舌尖上的大胖閱讀 10,599評論 0 11
  • 本文資料來源于網絡,本人根據(jù)需要進行了匯集整理迅耘,如有侵權贱枣,請聯(lián)系本人刪除 數(shù)字證書介紹 數(shù)字證書就是互聯(lián)網通訊中標...
    木子_禮閱讀 2,046評論 3 4
  • 數(shù)字證書就是網絡通訊中標志通訊各方身份信息的一系列數(shù)據(jù)监署,其作用類似于現(xiàn)實生活中的身份證。它是由一個權威機構發(fā)行的纽哥,...
    拉肚閱讀 21,139評論 1 17