PKI证书体系

article/2025/9/22 18:19:05

1. 数字证书

1.1 什么是数字证书?

  • 数字证书简称证书,它是一个经证书授权中心(即在PKI中的证书认证机构CA)数字签名的文件,包含拥有者的公钥及相关身份信息
  • 数字证书可以说是Internet上的安全护照或身份证。当人们到其他国家旅行时,用护照可以证实其身份,并被获准进入这个国家。数字证书提供的是网络上的身份证明

1.2 数字证书的类型

  • 自签名证书:又称为根证书,是自己颁发给自己的证书,即证书中的颁发者和主体名相同。申请者无法向CA申请本地证书时,可以通过设备生成自签名证书,可以实现简单证书颁发功能。设备不支持对其生成的自签名证书进行生命周期管理(如证书更新、证书撤销等)
  • CA证书:CA自身的证书。如果PKI系统中没有多层级CACA证书就是自签名证书;如果有多层级CA,则会形成一个CA层次结构,最上层的CA是根CA,它拥有一个CA“自签名”的证书。申请者通过验证CA的数字签名从而信任CA,任何申请者都可以得到CA的证书(含公钥),用以验证它所颁发的本地证书
  • 本地证书:CA颁发给申请者的证书
  • 设备本地证书:设备根据CA证书给自己颁发的证书,证书中的颁发者名称是CA服务器的名称。申请者无法向CA申请本地证书时,可以通过设备生成设备本地证书,可以实现简单证书颁发功能

1.3 证书的结构

  • 序列号:颁发者分配给证书的一个正整数,同一颁发者颁发的证书序列号各不相同,可用与颁发者名称一起作为证书唯一标识。
  • 签名算法:颁发者颁发证书使用的签名算法
  • 颁发者:颁发该证书的设备名称,必须与颁发者证书中的主体名一致。通常为CA服务器的名称
  • 有效期:包含有效的起、止日期,不在有效期范围的证书为无效证书
  • 主体名:证书拥有者的名称,如果与颁发者相同则说明该证书是一个自签名证书
  • 公钥信息:用户对外公开的公钥以及公钥算法信息
  • 扩展信息:通常包含了证书的用法、CRL的发布地址等可选字段
  • 签名:颁发者用私钥对证书信息的签名

以谷歌浏览器为例,也是可以看到这个证书的结构的,以www.baidu.com为例

1.4 证书的格式

1.5 PKI的必要性

1.6 证书申请的方式

在线申请:PKI实体支持通过SCEPSimple Certificate Enrollment Protocol)或CMPv2Certificate Management Protocol version 2)协议向CA发送证书注册请求消息来申请本地证书

离线申请:是指PKI实体使用PKCS#10格式打印出本地的证书注册请求消息并保存到文件中,然后通过带外方式(如Web、磁盘、电子邮件等)将文件发送给CA进行证书申请


http://chatgpt.dhexx.cn/article/ucRe4tTi.shtml

相关文章

PKI 基础知识

PKI 基础知识 目录 PKI 基础知识 一、引言二、加密概念 2.1 对称密钥加密:一个密钥 2.2 公钥加密:两个密钥 2.3 将公钥加密用于数字签名 2.4 单向散列算法 2.5 数字签名:结合使用公钥与散列算法 2.6 密钥…

HTTPS协议详解(三):PKI 体系

本文大部分内容摘自:http://www.wosign.com/faq/faq2016-0309-03.htm 尊重知识产权,转载注明Wosign ----------------------------------专栏导航----------------------------------HTTPS协议详解(一):HTTPS基础知识 HTTPS协议详解(二)&…

PKI与证书相关基本知识

1、PKI体系 PKI/CA与数字证书_J.D.的博客-CSDN博客_pki数字证书 PKI/CA与数字证书_J.D.的博客-CSDN博客_pki数字证书 PKI基础设施:CA,RA,KMC,CRL,OCSP用处 PKI组件: 1)认证中心-CA 作用&am…

PKI系统介绍

前言: 为了方便查看博客,特意申请了一个公众号,附上二维码,有兴趣的朋友可以关注,和我一起讨论学习,一起享受技术,一起成长。 1.定义 (1)PKI: 公钥基础设施(Public Key Infrastru…

PKI的工作机制

1. PKI实体向CA请求CA证书,即CA服务器证书 2. CA收到PKI实体的CA证书请求时,将自己的CA证书回复给PKI实体 3. PKI实体收到CA证书后,安装CA证书 当PKI实体通过SCEP协议申请本地证书时,PKI实体会用配置的HASH算法对CA证书进行运算得…

PKI体系详解

<link rel"stylesheet" href"/css/blog-common.min.css?vcGPZX-91MnVsFpGp_qDIwTwedO-J7MOgyTfTUau0qqk" /> <link id"MainCss" rel"stylesheet" href"/skins/anothereon001/bundle-anothereon001.min.css?v9x2ZP2K8S…

什么是 PKI? 公钥基础设施的定义和指南

公钥基础设施 (PKI) 管理 Internet 通信中的身份和安全性&#xff0c;以保护人员、设备和数据。 组织依靠 PKI 解决方案来验证和加密流经 Web 服务器、数字身份、连接设备和应用程序的信息。随着组织越来越依赖 Internet 用于关键业务系统&#xff0c;建立安全通信对于确保业务…

PKI体系快速了解

这是目前工作中遇到的一些知识点搜集整理。 一、什么是 PKI 首先&#xff0c;PKI&#xff08;Public Key Infrastructure&#xff09;是一个体系。 公钥基础设施是一个包括硬件、软件、人员、策略和规程的集合&#xff0c;用来实现基于公钥密码体制的密钥和证书的产生、管理、…

公开密钥基础设施PKI

公开密钥基础设施&#xff08;PKI&#xff0c;Public Key Infrastructure&#xff09;&#xff0c;是以不对称密钥加密技术为基础&#xff0c;以数据机密性、完整性、身份认证和行为不可抵赖性为安全目的&#xff0c;来实施和提供安全服务的、具有普适性的安全基础设施。具体内…

pki体系总结

P K I 1.基本介绍 公钥基础设施PKI&#xff08;Public Key Infrastructure&#xff09;&#xff0c;是通过使用公钥技术和数字证书来提供系统信息安全服务&#xff0c;并负责验证数字证书持有者身份的一种体系 1.身份验证&#xff1a;确保另一方是你要与之通信的合法服务器或…

PKI系统深入介绍

公钥基础设施&#xff08;Public Key Infrastructure&#xff0c;简称PKI&#xff09;是目前网络安全建设的基础与核心&#xff0c;是电子商务安全实施的基本保障&#xff0c;因此&#xff0c;对PKI技术的研究和开发成为目前信息安全领域的热点。本文对PKI技术进行了全面的分析…

PKI和CA 介绍

公钥基础设施&#xff08;Public Key Infrastructure&#xff0c;简称PKI&#xff09;是目前网络安全建设的基础与核心&#xff0c;是电子商务安全实施的基本保障&#xff0c;因 此&#xff0c;对PKI技术的研究和开发成为目前信息安全领域的热点。本文对PKI技术进行了全面的分析…

PKI基础知识

PKI基础知识 PKI概念 所有提供公钥加密和数字签名服务的系统都可叫做PKI系统 PKI的定义 PKI是一种遵循标准的利用公钥理论和技术建立的提供安全服务的基础设施&#xff08;基础设施的概念&#xff1f;&#xff1f;&#xff09; 主要功能 保密性 完整性 真实性 抗抵赖 PK…

什么是PKI 体系(数字证书种类)

文章目录 一、什么是PKIPKI 基本组件数字证书分类 二、参考 一、什么是PKI PKI 是 Public Key Infrastructure 的缩写&#xff0c;中文叫做公开密钥基础设施&#xff0c;也就是利用公开密钥机制建立起来的基础设施。 PKI 是 Public Key Infrastructure 的缩写&#xff0c;其主…

PKI 体系概述

CA中心——CA系统——数字证书 CA 中心管理并运营 CA 系统&#xff0c;CA 系统负责颁发数字证书。 专门负责颁发数字证书的系统称为 CA 系统&#xff0c;负责管理并运营 CA 系统的机构称为 CA 中心。所有与数字证书相关的各种概念和技术&#xff0c;统称为 PKI&#xff08;Publ…

PKI 简介

什么是 PKI PKI 全称为 Public Key Infrastructure&#xff0c;中文翻译为公钥基础设施&#xff0c;是一组由硬件、软件、参与者、管理政策与流程组成的基础架构&#xff0c;其目的在于创造、管理、分配、使用、存储以及撤销数字证书。 在现实世界中&#xff0c;你如何证明自…

PKI体系快速介绍

这是目前工作中遇到的一些知识点搜集整理。 一、什么是 PKI 首先&#xff0c;PKI&#xff08;Public Key Infrastructure&#xff09;是一个体系。 公钥基础设施是一个包括硬件、软件、人员、策略和规程的集合&#xff0c;用来实现基于公钥密码体制的密钥和证书的产生、管理、…

PKI详解

PKI详解 一、 什么是PKI&#xff1f; 官方定义&#xff1a;PKI是Public Key Infrastructure的首字母缩写&#xff0c;翻译过来就是公钥基础设施&#xff1b;PKI是一种遵循标准的利用公钥加密技术为电子商务的开展提供一套安全基础平台的技术和规范。PKI技术是一种遵循既定标准…

架构师如何带领团队“攻城略地”?

架构师职责 架构师不是一个人&#xff0c;他需要建立高效卓越的体系&#xff0c;带领团队去攻城略地&#xff0c;在规定的时间内完成项目。 架构师需要能够识别定义并确认需求&#xff0c;能够进行系统分解形成整体架构&#xff0c;能够正确地技术选型&#xff0c;能够制定技…

谈谈架构师是何种生物

小团队一般 10 人左右&#xff0c;其中常常是技术最牛的人做架构师&#xff08;或 TL&#xff09;。所以&#xff0c;架构师在广大码农中的占比大概平均不到 10%。 图片来自 Pexels 而架构师也可以分为初级、中级、高级三档&#xff0c;江湖上真正高水平的软件架构师就更少了。…