數(shù)字證書(shū)的一些相關(guān)概念

CA(Certificate Authority)

CA是一個(gè)第三方認(rèn)證機(jī)構(gòu),CA的作用是檢查證書(shū)持有者身份的合法性铝耻,并簽發(fā)證書(shū)(在證書(shū)上簽字)誊爹,以防證書(shū)被偽造或篡改,以及對(duì)證書(shū)和密鑰進(jìn)行管理瓢捉。

  • 一般以證書(shū)的形式發(fā)布CA的公鑰频丘。CA給自己簽發(fā)一張證書(shū),證明自己擁有這個(gè)公鑰泡态,這就是自簽名證書(shū)(Self-Signed Certificate)搂漠,也可以稱呼根證書(shū)
  • CA自簽名證書(shū)必須從可信的途徑下載獲取, 可以通過(guò)公開(kāi)權(quán)威的媒介獲得
  • 安裝根證書(shū)意味著對(duì)這個(gè)CA認(rèn)證中心的信任某弦, 是信任鏈的起始點(diǎn)
    自簽名證書(shū)

數(shù)字證書(shū)

從技術(shù)上講桐汤,證書(shū)其實(shí)包含四部分,用戶的公鑰靶壮,用戶的信息怔毛,CA的名稱,還有CA中心對(duì)該證書(shū)里面的信息簽名腾降。


數(shù)字證書(shū)
  • 驗(yàn)證證書(shū)上的數(shù)字簽名拣度,可以確定這份證書(shū)的真?zhèn)危褪?code>認(rèn)證用戶的公鑰
  • 驗(yàn)證需要用CA 中心的公鑰,公鑰可以根據(jù)CA的名稱(LOIS CA)找到

數(shù)字簽名

保證信息傳輸?shù)耐暾钥构l(fā)送者的身份認(rèn)證筋帖,防止交易中的抵賴發(fā)生。

  • 數(shù)字簽名技術(shù)是將摘要信息用發(fā)送者的私鑰加密冤馏,與原文一起傳送給接收者日麸。接收者只有用發(fā)送者的公鑰解密被加密的摘要信息,然后用HASH函數(shù)對(duì)收到的原文產(chǎn)生一個(gè)摘要信息逮光,與解密的摘要信息對(duì)比代箭。如果相同,則說(shuō)明收到的信息是完整的睦霎,在傳輸過(guò)程中沒(méi)有被修改梢卸,否則說(shuō)明信息被修改過(guò),因此數(shù)字簽名能夠驗(yàn)證信息的完整性副女。

  • 數(shù)字簽名是個(gè)加密的過(guò)程蛤高,數(shù)字簽名驗(yàn)證是個(gè)解密的過(guò)程

    數(shù)字簽名流程

證書(shū)標(biāo)準(zhǔn)

X.509:公鑰證書(shū),只有公鑰碑幅。
PKCS#7: 主要是用于簽名或者加密戴陡。
PKCS#12:含有私鑰,同時(shí)可以有公鑰沟涨,但是有口令保護(hù)恤批。

X.509是常見(jiàn)通用的證書(shū)格式。所有的證書(shū)都符合為Public Key Infrastructure (PKI) 制定的 ITU-T X509 國(guó)際標(biāo)準(zhǔn)裹赴。
PKCS 全稱是 Public-Key Cryptography Standards 喜庞,是由 RSA 實(shí)驗(yàn)室與其它安全系統(tǒng)開(kāi)發(fā)商為促進(jìn)公鑰密碼的發(fā)展而制訂的一系列標(biāo)準(zhǔn)。

PKCS#7 常用的后綴是: .P7B .P7C .SPC
PKCS#12 常用的后綴有: .P12 .PFX
X.509 DER 編碼(ASCII)的后綴是: .DER .CER .CRT
X.509 PEM 編碼(Base64)的后綴是: .PEM .CER .CRT

編碼方式:

  • .pem 后綴的證書(shū)都是以“ -- BEGIN ...”開(kāi)頭棋返, 以“ -- END ...”結(jié)尾延都, 內(nèi)容是base64編碼的
  • .der, 以此后綴的證書(shū)都是二進(jìn)制格式睛竣,不可讀
  • .crt晰房, 有可能是 .pem編碼, 也有可能是.der編碼射沟, 常見(jiàn)于Unix系統(tǒng)
  • .cer殊者, 有可能是 .pem編碼, 也有可能是.der編碼验夯, 常見(jiàn)于Windows系統(tǒng)
  • .key猖吴, 有可能是 .pem編碼, 也有可能是.der編碼簿姨, 常用于公鑰和私鑰

查看證書(shū):

  • 查看PEM編碼證書(shū)

openssl x509 -in certificate.pem -text -noout

  • 查看DER編碼證書(shū)

openssl x509 -in certificate.der -inform der -text -noout

證書(shū)轉(zhuǎn)換:

  • PEM > DER
    command: openssl x509 -in cert.crt -outform der-out cert.der
  • DER > PEM
    command: openssl x509 -in cert.crt -inform der -outform pem -out cert.pem
最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末距误,一起剝皮案震驚了整個(gè)濱河市簸搞,隨后出現(xiàn)的幾起案子扁位,更是在濱河造成了極大的恐慌准潭,老刑警劉巖,帶你破解...
    沈念sama閱讀 207,113評(píng)論 6 481
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件域仇,死亡現(xiàn)場(chǎng)離奇詭異刑然,居然都是意外死亡,警方通過(guò)查閱死者的電腦和手機(jī)暇务,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 88,644評(píng)論 2 381
  • 文/潘曉璐 我一進(jìn)店門(mén)泼掠,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái),“玉大人垦细,你說(shuō)我怎么就攤上這事择镇。” “怎么了括改?”我有些...
    開(kāi)封第一講書(shū)人閱讀 153,340評(píng)論 0 344
  • 文/不壞的土叔 我叫張陵腻豌,是天一觀的道長(zhǎng)。 經(jīng)常有香客問(wèn)我嘱能,道長(zhǎng)吝梅,這世上最難降的妖魔是什么? 我笑而不...
    開(kāi)封第一講書(shū)人閱讀 55,449評(píng)論 1 279
  • 正文 為了忘掉前任惹骂,我火速辦了婚禮苏携,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘对粪。我一直安慰自己右冻,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 64,445評(píng)論 5 374
  • 文/花漫 我一把揭開(kāi)白布著拭。 她就那樣靜靜地躺著纱扭,像睡著了一般。 火紅的嫁衣襯著肌膚如雪茫死。 梳的紋絲不亂的頭發(fā)上跪但,一...
    開(kāi)封第一講書(shū)人閱讀 49,166評(píng)論 1 284
  • 那天,我揣著相機(jī)與錄音峦萎,去河邊找鬼屡久。 笑死,一個(gè)胖子當(dāng)著我的面吹牛爱榔,可吹牛的內(nèi)容都是我干的被环。 我是一名探鬼主播,決...
    沈念sama閱讀 38,442評(píng)論 3 401
  • 文/蒼蘭香墨 我猛地睜開(kāi)眼详幽,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼筛欢!你這毒婦竟也來(lái)了浸锨?” 一聲冷哼從身側(cè)響起,我...
    開(kāi)封第一講書(shū)人閱讀 37,105評(píng)論 0 261
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤版姑,失蹤者是張志新(化名)和其女友劉穎柱搜,沒(méi)想到半個(gè)月后,有當(dāng)?shù)厝嗽跇?shù)林里發(fā)現(xiàn)了一具尸體剥险,經(jīng)...
    沈念sama閱讀 43,601評(píng)論 1 300
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡聪蘸,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 36,066評(píng)論 2 325
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了表制。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片健爬。...
    茶點(diǎn)故事閱讀 38,161評(píng)論 1 334
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖么介,靈堂內(nèi)的尸體忽然破棺而出娜遵,到底是詐尸還是另有隱情,我是刑警寧澤壤短,帶...
    沈念sama閱讀 33,792評(píng)論 4 323
  • 正文 年R本政府宣布设拟,位于F島的核電站,受9級(jí)特大地震影響鸽扁,放射性物質(zhì)發(fā)生泄漏蒜绽。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 39,351評(píng)論 3 307
  • 文/蒙蒙 一桶现、第九天 我趴在偏房一處隱蔽的房頂上張望躲雅。 院中可真熱鬧,春花似錦骡和、人聲如沸相赁。這莊子的主人今日做“春日...
    開(kāi)封第一講書(shū)人閱讀 30,352評(píng)論 0 19
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)。三九已至婆赠,卻和暖如春绵脯,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背休里。 一陣腳步聲響...
    開(kāi)封第一講書(shū)人閱讀 31,584評(píng)論 1 261
  • 我被黑心中介騙來(lái)泰國(guó)打工蛆挫, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人妙黍。 一個(gè)月前我還...
    沈念sama閱讀 45,618評(píng)論 2 355
  • 正文 我出身青樓悴侵,卻偏偏與公主長(zhǎng)得像,于是被迫代替她去往敵國(guó)和親拭嫁。 傳聞我的和親對(duì)象是個(gè)殘疾皇子可免,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 42,916評(píng)論 2 344

推薦閱讀更多精彩內(nèi)容

  • 本文部分摘錄于 SSL Shopper抓于,這里提供了大量有價(jià)值的信息。 一浇借、證書(shū)標(biāo)準(zhǔn) 1捉撮、X.509這是一種證書(shū)標(biāo)準(zhǔn)...
    舌尖上的大胖閱讀 10,548評(píng)論 0 11
  • 1 基礎(chǔ) 1.1 對(duì)稱算法 描述:對(duì)稱加密是指加密過(guò)程和解密過(guò)程使用相同的密碼。主要分:分組加密逮刨、序列加密呕缭。 原理...
    御淺永夜閱讀 2,368評(píng)論 1 4
  • openssl的證書(shū)格式轉(zhuǎn)換 證書(shū)轉(zhuǎn)換 PKCS 全稱是 Public-Key Cryptography Stan...
    五大RobertWu伍洋閱讀 11,757評(píng)論 1 4
  • 愛(ài)總會(huì)在心滴血時(shí)離去 生命是忽明忽暗的火焰 燒的歲月氣喘噓噓 我無(wú)力抵擋這浩劫 從唐宋到如今繁華盛世 已認(rèn)不清自己...
    花千魂閱讀 300評(píng)論 1 2
  • 我在圖書(shū)館百無(wú)聊賴的翻著書(shū),正為明天的考試而焦躁迎罗,手機(jī)突然響了睬愤,我拿過(guò)來(lái),彈出一條微信消息:林筱 我剛打出一個(gè)“嗯...
    剪痕閱讀 1,506評(píng)論 4 14