數(shù)字證書(shū)

綜述

數(shù)字證書(shū)浸间,就是一個(gè)證書(shū)太雨,是由專(zhuān)業(yè)的證書(shū)頒發(fā)機(jī)構(gòu)來(lái)頒發(fā)的,用于確認(rèn)一個(gè)數(shù)字簽名的合法性

相當(dāng)于每個(gè)人都去社保局備案魁蒜,申請(qǐng)一張社蹦野猓卡一樣,這張社倍悼矗卡中帶有你的身份信息锥咸,可以標(biāo)明你的身份

定義

A :張三? ? A1:A的公鑰? A2:A的私鑰

B:李四 ? ?B1:B的公鑰 ?B2:B的私鑰

sign數(shù)字簽名 ?FS文件摘要

場(chǎng)景

場(chǎng)景:A向B發(fā)送一個(gè)100M的文件

1.A將F通過(guò)單向散列算法,輸出文件摘要(FS)

2.A用A1對(duì)FS進(jìn)行加密细移,輸出(sign1)--------數(shù)字簽名

3.A將F搏予、A1、sign1打包葫哗,一并交給B

4.B得到F缔刹、A1、sign1

5.B將F通過(guò)但單向散列算法劣针,輸出文件摘要(FS2)

6.B用A1和sign1解析出文件摘要(FS3)

7.如果FS3和FS2相同校镐,標(biāo)明文件沒(méi)有被篡改


問(wèn)題:B怎么能確定這個(gè)文件是由A發(fā)的,而不是C盜竊了A的私鑰來(lái)發(fā)的呢捺典?

這時(shí)候需要一個(gè)第三方機(jī)構(gòu)(CA)來(lái)做認(rèn)證鸟廓,相當(dāng)于A向公安局備案

插入以下流程

1.1:A向CA提交A的信息,如A公鑰襟己、A用戶名引谜、A郵箱、A公司信息等擎浴,CA驗(yàn)證A的合法性员咽,如果合法,CA用自己的私鑰將A公鑰贮预、A用戶名贝室、A郵箱契讲、A公司等信息進(jìn)行加密,生成一個(gè)數(shù)字證書(shū)(Cer1)滑频,發(fā)給A

3.A將F捡偏、A1、sign1峡迷、Cer1打包银伟,一并交給B

4.B得到F、A1绘搞、sign1彤避、Cer1

4.1 ?B用CA的公鑰解析Cer1,解析出A1看杭、用戶名忠藤、郵箱、公司信息等楼雹;判斷用戶信息和公鑰是否正確模孩,如果不正確,拋出異常

CA頒發(fā)證書(shū)是收費(fèi)的贮缅,類(lèi)似域名一樣榨咐,按月收費(fèi)

有效性如何確定呢

證書(shū)是有有效期的,去CA可以驗(yàn)證證書(shū)是否還有效谴供,如果證書(shū)丟失块茁,可以去CA掛失證書(shū)

就好比社保卡丟失之后桂肌,可以去社保中心掛失

應(yīng)用場(chǎng)景

數(shù)字簽名数焊,比如一個(gè)應(yīng)用程序的可執(zhí)行文件歧匈,用以保證安裝包沒(méi)有被篡改

HTTPS撩炊,用以保證數(shù)據(jù)傳輸過(guò)程中不會(huì)被黑客攔截

比如(一個(gè)HTTPS驗(yàn)證過(guò)程):

1.客戶端向服務(wù)器發(fā)送HTTPS請(qǐng)求

2.服務(wù)器用自己的私鑰將網(wǎng)頁(yè)信息加密,連同數(shù)字證書(shū)一并發(fā)送到客戶端

3.客戶端瀏覽器查看本地的“受信任的證書(shū)列表”

4.查看服務(wù)器發(fā)過(guò)來(lái)的數(shù)字證書(shū)是否在受信任的證書(shū)列表中真椿,如果不在谭跨,提示用戶:“此網(wǎng)站是為其他網(wǎng)址服務(wù)的干厚,建議關(guān)閉”

5.如果數(shù)字證書(shū)存在于受信任的證書(shū)列表中,但是數(shù)字證書(shū)中記載的域名地址和當(dāng)前用戶正在訪問(wèn)的域名地址不同螃宙,說(shuō)明這個(gè)證書(shū)可能被冒用蛮瞄,網(wǎng)站會(huì)發(fā)出警告

未完待續(xù)。谆扎。挂捅。

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個(gè)濱河市堂湖,隨后出現(xiàn)的幾起案子闲先,更是在濱河造成了極大的恐慌周瞎,老刑警劉巖,帶你破解...
    沈念sama閱讀 218,546評(píng)論 6 507
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件饵蒂,死亡現(xiàn)場(chǎng)離奇詭異,居然都是意外死亡酱讶,警方通過(guò)查閱死者的電腦和手機(jī)退盯,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,224評(píng)論 3 395
  • 文/潘曉璐 我一進(jìn)店門(mén),熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái)泻肯,“玉大人渊迁,你說(shuō)我怎么就攤上這事≡钚” “怎么了琉朽?”我有些...
    開(kāi)封第一講書(shū)人閱讀 164,911評(píng)論 0 354
  • 文/不壞的土叔 我叫張陵,是天一觀的道長(zhǎng)稚铣。 經(jīng)常有香客問(wèn)我箱叁,道長(zhǎng),這世上最難降的妖魔是什么惕医? 我笑而不...
    開(kāi)封第一講書(shū)人閱讀 58,737評(píng)論 1 294
  • 正文 為了忘掉前任耕漱,我火速辦了婚禮,結(jié)果婚禮上抬伺,老公的妹妹穿的比我還像新娘螟够。我一直安慰自己,他們只是感情好峡钓,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,753評(píng)論 6 392
  • 文/花漫 我一把揭開(kāi)白布妓笙。 她就那樣靜靜地躺著,像睡著了一般能岩。 火紅的嫁衣襯著肌膚如雪寞宫。 梳的紋絲不亂的頭發(fā)上,一...
    開(kāi)封第一講書(shū)人閱讀 51,598評(píng)論 1 305
  • 那天捧灰,我揣著相機(jī)與錄音淆九,去河邊找鬼。 笑死毛俏,一個(gè)胖子當(dāng)著我的面吹牛炭庙,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播煌寇,決...
    沈念sama閱讀 40,338評(píng)論 3 418
  • 文/蒼蘭香墨 我猛地睜開(kāi)眼焕蹄,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼!你這毒婦竟也來(lái)了阀溶?” 一聲冷哼從身側(cè)響起腻脏,我...
    開(kāi)封第一講書(shū)人閱讀 39,249評(píng)論 0 276
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤鸦泳,失蹤者是張志新(化名)和其女友劉穎,沒(méi)想到半個(gè)月后永品,有當(dāng)?shù)厝嗽跇?shù)林里發(fā)現(xiàn)了一具尸體做鹰,經(jīng)...
    沈念sama閱讀 45,696評(píng)論 1 314
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,888評(píng)論 3 336
  • 正文 我和宋清朗相戀三年鼎姐,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了钾麸。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 40,013評(píng)論 1 348
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡炕桨,死狀恐怖饭尝,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情献宫,我是刑警寧澤钥平,帶...
    沈念sama閱讀 35,731評(píng)論 5 346
  • 正文 年R本政府宣布,位于F島的核電站姊途,受9級(jí)特大地震影響涉瘾,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜吭净,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,348評(píng)論 3 330
  • 文/蒙蒙 一睡汹、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧寂殉,春花似錦囚巴、人聲如沸。這莊子的主人今日做“春日...
    開(kāi)封第一講書(shū)人閱讀 31,929評(píng)論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)。三九已至村怪,卻和暖如春秽浇,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背甚负。 一陣腳步聲響...
    開(kāi)封第一講書(shū)人閱讀 33,048評(píng)論 1 270
  • 我被黑心中介騙來(lái)泰國(guó)打工柬焕, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人梭域。 一個(gè)月前我還...
    沈念sama閱讀 48,203評(píng)論 3 370
  • 正文 我出身青樓斑举,卻偏偏與公主長(zhǎng)得像,于是被迫代替她去往敵國(guó)和親病涨。 傳聞我的和親對(duì)象是個(gè)殘疾皇子富玷,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,960評(píng)論 2 355

推薦閱讀更多精彩內(nèi)容