JAVA加解密20-java加解密-數(shù)字證書

一屑柔、概述
1.我們了解了對(duì)稱加密算法、非對(duì)稱加密算法锈死、數(shù)字簽名算法應(yīng)用贫堰,他們組合起來(lái)使用就是數(shù)字證書
2.對(duì)稱加密算法用來(lái)加解密數(shù)據(jù),非對(duì)稱加密算法常用來(lái)做密鑰交換待牵、數(shù)字簽名算法主要用來(lái)驗(yàn)證數(shù)據(jù)的不可否認(rèn)性
3.數(shù)字證書:對(duì)于我們來(lái)說(shuō)最常見的就是銀行給我們提供的數(shù)字證書其屏,以文件下載的方式保存,或者以u(píng)盾的方式保存
4.數(shù)字證書其實(shí)就是我們非對(duì)稱加密算法中存放了相關(guān)算法的公鑰信息
二缨该、模型分析
我們要制造數(shù)字證書偎行。可以用openssl和java的keytools來(lái)獲得贰拿,openssl開源軟件這個(gè)比keytools功能強(qiáng)大蛤袒。
1.keytools生成數(shù)字證書,并創(chuàng)建本地密鑰庫(kù)壮不。
2.數(shù)字證書(客戶端)給客戶汗盘,本地密鑰庫(kù)配合tomcat這些應(yīng)用服務(wù)器使用。開放服務(wù)器的安全端口询一,用https訪問(wèn)服務(wù)器的時(shí)候隐孽,就是進(jìn)行加密數(shù)據(jù)交互了。那些對(duì)稱加密健蕊、非對(duì)稱加密算法 都被隱藏在交互細(xì)節(jié)中了菱阵,對(duì)我們使用者來(lái)說(shuō)是透明的
3.客戶將數(shù)字證書導(dǎo)入自己的瀏覽器,和tomcat進(jìn)行數(shù)據(jù)傳送缩功。通過(guò)他們內(nèi)部實(shí)現(xiàn)的協(xié)議進(jìn)行數(shù)據(jù)加密傳輸晴及,同時(shí)通過(guò)簽名驗(yàn)證數(shù)據(jù)的真實(shí)性

三、實(shí)現(xiàn)方式
1.證書的產(chǎn)生必須用openssl或者keytools來(lái)完成
2.放到外部使用需要用tomcat的ssl/tls配置作為支持
3.如果需要第三方發(fā)放簽名證書嫡锌,可以將證書的csr文件給第三方公正虑稼,常見的國(guó)際公正三巨頭可以幫我們做這些琳钉。免費(fèi)的第三方只有cacert了。電子商務(wù)常用的就是verisign這個(gè)付費(fèi)的第三方證書發(fā)放機(jī)構(gòu)蛛倦。如果不用第三方歌懒,就是自簽名的了。沒啥法律效力

四溯壶、總結(jié)
1.上述模型只是說(shuō)了單向加密及皂、如果需要雙向加密實(shí)現(xiàn)方式相同。只不過(guò)需要?jiǎng)?chuàng)建客戶端證書且改、服務(wù)器端證書等等...
2.安全的終極裝備就是安全協(xié)議验烧。這個(gè)tomcat的ssl/tls配置是最好的體現(xiàn)
3.常規(guī)的加解密或者數(shù)字證書,核心還是用rsa之類的非對(duì)稱加密算法傳遞密鑰又跛,然后通過(guò)對(duì)稱加密算法進(jìn)行加密數(shù)據(jù)傳輸碍拆。用簽名算法進(jìn)行數(shù)據(jù)校驗(yàn)

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個(gè)濱河市效扫,隨后出現(xiàn)的幾起案子倔监,更是在濱河造成了極大的恐慌,老刑警劉巖菌仁,帶你破解...
    沈念sama閱讀 217,406評(píng)論 6 503
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件浩习,死亡現(xiàn)場(chǎng)離奇詭異,居然都是意外死亡济丘,警方通過(guò)查閱死者的電腦和手機(jī)谱秽,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,732評(píng)論 3 393
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái)摹迷,“玉大人疟赊,你說(shuō)我怎么就攤上這事∠康铮” “怎么了近哟?”我有些...
    開封第一講書人閱讀 163,711評(píng)論 0 353
  • 文/不壞的土叔 我叫張陵,是天一觀的道長(zhǎng)鲫寄。 經(jīng)常有香客問(wèn)我吉执,道長(zhǎng),這世上最難降的妖魔是什么地来? 我笑而不...
    開封第一講書人閱讀 58,380評(píng)論 1 293
  • 正文 為了忘掉前任戳玫,我火速辦了婚禮,結(jié)果婚禮上未斑,老公的妹妹穿的比我還像新娘咕宿。我一直安慰自己,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,432評(píng)論 6 392
  • 文/花漫 我一把揭開白布府阀。 她就那樣靜靜地躺著缆镣,像睡著了一般。 火紅的嫁衣襯著肌膚如雪肌似。 梳的紋絲不亂的頭發(fā)上费就,一...
    開封第一講書人閱讀 51,301評(píng)論 1 301
  • 那天,我揣著相機(jī)與錄音川队,去河邊找鬼。 笑死睬澡,一個(gè)胖子當(dāng)著我的面吹牛固额,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播煞聪,決...
    沈念sama閱讀 40,145評(píng)論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼斗躏,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼!你這毒婦竟也來(lái)了昔脯?” 一聲冷哼從身側(cè)響起啄糙,我...
    開封第一講書人閱讀 39,008評(píng)論 0 276
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤,失蹤者是張志新(化名)和其女友劉穎云稚,沒想到半個(gè)月后隧饼,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 45,443評(píng)論 1 314
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡静陈,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,649評(píng)論 3 334
  • 正文 我和宋清朗相戀三年燕雁,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片鲸拥。...
    茶點(diǎn)故事閱讀 39,795評(píng)論 1 347
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡拐格,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出刑赶,到底是詐尸還是另有隱情捏浊,我是刑警寧澤,帶...
    沈念sama閱讀 35,501評(píng)論 5 345
  • 正文 年R本政府宣布撞叨,位于F島的核電站金踪,受9級(jí)特大地震影響,放射性物質(zhì)發(fā)生泄漏谒所。R本人自食惡果不足惜热康,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,119評(píng)論 3 328
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望劣领。 院中可真熱鬧姐军,春花似錦、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,731評(píng)論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)。三九已至惊暴,卻和暖如春饼丘,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背辽话。 一陣腳步聲響...
    開封第一講書人閱讀 32,865評(píng)論 1 269
  • 我被黑心中介騙來(lái)泰國(guó)打工肄鸽, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人油啤。 一個(gè)月前我還...
    沈念sama閱讀 47,899評(píng)論 2 370
  • 正文 我出身青樓典徘,卻偏偏與公主長(zhǎng)得像,于是被迫代替她去往敵國(guó)和親益咬。 傳聞我的和親對(duì)象是個(gè)殘疾皇子逮诲,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,724評(píng)論 2 354

推薦閱讀更多精彩內(nèi)容

  • 本文主要介紹移動(dòng)端的加解密算法的分類、其優(yōu)缺點(diǎn)特性及應(yīng)用幽告,幫助讀者由淺入深地了解和選擇加解密算法梅鹦。文中會(huì)包含算法的...
    蘋果粉閱讀 11,503評(píng)論 5 29
  • 文中首先解釋了加密解密的一些基礎(chǔ)知識(shí)和概念,然后通過(guò)一個(gè)加密通信過(guò)程的例子說(shuō)明了加密算法的作用冗锁,以及數(shù)字證書的出現(xiàn)...
    sunny沖哥閱讀 1,383評(píng)論 0 3
  • 2018-Read-Record 記錄我的2018學(xué)習(xí)歷程 文中首先解釋了加密解密的一些基礎(chǔ)知識(shí)和概念蒿讥,然后通過(guò)一...
    NinthDay閱讀 11,294評(píng)論 8 105
  • 數(shù)字證書原理 - 無(wú)恙 - 博客園 文中首先解釋了加密解密的一些基礎(chǔ)知識(shí)和概念蝶念,然后通過(guò)一個(gè)加密通信過(guò)程的例子說(shuō)明...
    拉肚閱讀 1,662評(píng)論 0 3
  • 想擁有白頭到老的愛情, 希望娶你是因?yàn)閻矍椤?想要長(zhǎng)久的陪伴你芋绸, 想給你想要的幸福媒殉。 像一個(gè)巴掌扇在臉上。 幡然悔...
    夜雨狂風(fēng)閱讀 1,486評(píng)論 2 1