簡單易懂PKI系列第三章(1)——數(shù)字證書詳解(證書結(jié)構(gòu))

數(shù)字證書介紹

數(shù)字證書簡稱證書窑睁,它是一個經(jīng)證書授權(quán)中心(即在PKI中的證書認(rèn)證機(jī)構(gòu)CA)數(shù)字 簽名的文件,包含擁有者的公鑰及相關(guān)身份信息葵孤。 數(shù)字證書可以說是Internet上的安全護(hù)照或身份證担钮。當(dāng)人們到其他國家旅行時(shí),用護(hù)照可以證實(shí)其身份尤仍,并被獲準(zhǔn)進(jìn)入這個國家箫津。數(shù)字證書提供的是網(wǎng)絡(luò)上的身份證明。
數(shù)字證書技術(shù)解決了數(shù)字簽名技術(shù)中無法確定公鑰是指定擁有者的問題

證書結(jié)構(gòu)

證書結(jié)構(gòu).png

簡單的證書包含一個公鑰宰啦、名稱以及證書授權(quán)中心的數(shù)字簽名苏遥。一般情況下證書中 還包括密鑰的有效期,頒發(fā)者(證書授權(quán)中心)的名稱绑莺,該證書的序列號等信息暖眼,證書的結(jié)構(gòu)遵循X.509 v3版本的規(guī)范。

書接上文纺裁,數(shù)字證書就是解決了數(shù)字簽名存在的問題進(jìn)而引入的诫肠,在數(shù)字簽名中,對方無法知道公鑰就是你的欺缘,因此在數(shù)字證書中栋豫,加上了一個可信的第三方——CA,由CA來給一個設(shè)備頒發(fā)證書谚殊,證書中包含以下的這些信息:

  • 版本:即使用X.509的版本丧鸯,目前普遍使用的是v3版本(0x2)。
  • 序列號:頒發(fā)者分配給證書的一個正整數(shù)嫩絮,同一頒發(fā)者頒發(fā)的證書序列號各不相同丛肢,可用與頒發(fā)者名稱一起作為證書唯一標(biāo)識。
  • 簽名算法:頒發(fā)者頒發(fā)證書使用的簽名算法剿干。
  • 頒發(fā)者:頒發(fā)該證書的設(shè)備名稱蜂怎,必須與頒發(fā)者證書中的主體名一致。通常為CA服務(wù)器的名稱置尔。
  • 有效期:包含有效的起杠步、止日期,不在有效期范圍的證書為無效證書榜轿。
  • 主體名:證書擁有者的名稱幽歼,如果與頒發(fā)者相同則說明該證書是一個自簽名證書。
  • 公鑰信息:用戶對外公開的公鑰以及公鑰算法信息谬盐。
  • 擴(kuò)展信息:通常包含了證書的用法甸私、CRL的發(fā)布地址等可選字段。
  • 簽名:頒發(fā)者用私鑰對證書信息的簽名飞傀。
    版本和序列號無需解釋颠蕴,就是CA設(shè)備用來管理證書使用的ID泣刹,簽名算法告訴用戶你該怎么驗(yàn)證這個簽名信息,頒發(fā)者就是由哪個CA頒發(fā)的犀被,有效期也不用多說椅您,用來控制證書的時(shí)效性,注意寡键,這個一般是根據(jù)客戶端時(shí)間進(jìn)行判斷掀泳。主體名,這個項(xiàng)很重要西轩,是告訴別人這個是頒發(fā)給誰的员舵,在HTTPS應(yīng)用中,通常是域名或者域名的通配符藕畔。公鑰信息即為用戶的對外的公鑰马僻,如果需要進(jìn)行數(shù)字加密傳輸時(shí),可以使用的注服。擴(kuò)展項(xiàng)一般用來添加一些補(bǔ)充信息韭邓,類似于備注。簽名溶弟,這也是整個證書的有效性的保證女淑,算是身份證的防偽標(biāo)識,當(dāng)對方校驗(yàn)?zāi)愕淖C書是否為真的時(shí)候辜御,就是去用頒發(fā)者CA的公鑰進(jìn)行解密鸭你,和簽名數(shù)據(jù)的HASH摘要進(jìn)行對比。
最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末擒权,一起剝皮案震驚了整個濱河市袱巨,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌碳抄,老刑警劉巖愉老,帶你破解...
    沈念sama閱讀 221,576評論 6 515
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異纳鼎,居然都是意外死亡,警方通過查閱死者的電腦和手機(jī)裳凸,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 94,515評論 3 399
  • 文/潘曉璐 我一進(jìn)店門贱鄙,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人姨谷,你說我怎么就攤上這事逗宁。” “怎么了梦湘?”我有些...
    開封第一講書人閱讀 168,017評論 0 360
  • 文/不壞的土叔 我叫張陵瞎颗,是天一觀的道長件甥。 經(jīng)常有香客問我,道長哼拔,這世上最難降的妖魔是什么引有? 我笑而不...
    開封第一講書人閱讀 59,626評論 1 296
  • 正文 為了忘掉前任,我火速辦了婚禮倦逐,結(jié)果婚禮上譬正,老公的妹妹穿的比我還像新娘。我一直安慰自己檬姥,他們只是感情好曾我,可當(dāng)我...
    茶點(diǎn)故事閱讀 68,625評論 6 397
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著健民,像睡著了一般抒巢。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上秉犹,一...
    開封第一講書人閱讀 52,255評論 1 308
  • 那天蛉谜,我揣著相機(jī)與錄音,去河邊找鬼凤优。 笑死悦陋,一個胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的筑辨。 我是一名探鬼主播俺驶,決...
    沈念sama閱讀 40,825評論 3 421
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼棍辕!你這毒婦竟也來了暮现?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 39,729評論 0 276
  • 序言:老撾萬榮一對情侶失蹤楚昭,失蹤者是張志新(化名)和其女友劉穎栖袋,沒想到半個月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體抚太,經(jīng)...
    沈念sama閱讀 46,271評論 1 320
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡塘幅,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 38,363評論 3 340
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了尿贫。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片电媳。...
    茶點(diǎn)故事閱讀 40,498評論 1 352
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖庆亡,靈堂內(nèi)的尸體忽然破棺而出匾乓,到底是詐尸還是另有隱情,我是刑警寧澤又谋,帶...
    沈念sama閱讀 36,183評論 5 350
  • 正文 年R本政府宣布拼缝,位于F島的核電站娱局,受9級特大地震影響,放射性物質(zhì)發(fā)生泄漏咧七。R本人自食惡果不足惜衰齐,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,867評論 3 333
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望猪叙。 院中可真熱鬧娇斩,春花似錦、人聲如沸穴翩。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,338評論 0 24
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽芒帕。三九已至歉嗓,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間背蟆,已是汗流浹背鉴分。 一陣腳步聲響...
    開封第一講書人閱讀 33,458評論 1 272
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留带膀,地道東北人志珍。 一個月前我還...
    沈念sama閱讀 48,906評論 3 376
  • 正文 我出身青樓,卻偏偏與公主長得像垛叨,于是被迫代替她去往敵國和親伦糯。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 45,507評論 2 359

推薦閱讀更多精彩內(nèi)容

  • "證書 -- 為公鑰加上數(shù)字簽名" 要開車得先考駕照.駕照上面記有本人的照片嗽元、姓名敛纲、出生日期等個人信息.以及有效期...
    泡泡龍吐泡泡閱讀 3,028評論 1 2
  • Chapter - 1 PKI基礎(chǔ)架構(gòu)介紹 密鑰管理面臨的挑戰(zhàn) 在使用任何基于RSA服務(wù)之前 ,一個實(shí)體需要真實(shí)可...
    武漢中繼者閱讀 6,842評論 0 5
  • 摘要 本白皮書介紹了加密和公鑰基本結(jié)構(gòu)(PKI)的概念和使用 Microsoft Windows 2000 Ser...
    陳sir的知識圖譜閱讀 992評論 0 1
  • PKI 基礎(chǔ)知識 (摘自Microsoft Windows 2000 Server白皮書,2000年7月5日發(fā)布)...
    right_33cb閱讀 955評論 0 1
  • 致考試考考考旁壮,老師的法寶;分分分谐檀,學(xué)生的命根抡谐。論考試,無數(shù)少年稚补,深感苦大仇深童叠!然考試文化框喳,獨(dú)霸天下课幕。若奉考試為女神...
    陽光阿四閱讀 282評論 0 2