证书基础客户培训首页
 
 1 客户培训
        常见问题
        安全知识


问? 何为数字证书
答! 数字证书就是网络通讯中标志通讯各方身份信息的一系列数据,其作用类似于现实生活中的身份证。它是由一个权威机构发行的,人们可以在交往中用它来识别对方的身份。数字证书的格式一般采用X.509国际标准。
   使用数字证书,通过运用对称和非对称密码体制等密码技术建立起一套严密的身份认证系统,从而保证:信息除发送方和接收方外不被其它人窃取;信息在传输过程中不被篡改;发送方能够通过数字证书来确认接收方的身份;发送方对于自己的信息不能抵赖。
.
问? 使用数字签名为何能帮助发现文件被篡改或传输时出错
答! 与普通签名相比,数字签名有这样的优点:它不仅能用于标识签名者的身份,还能对文件内容加以确认。因为数字签名使用了一种安全化的HASH函数,只要使用了这种函数就没有办法从一个文件中复制某人的签名并将签名伪造到另一文件上,同样无论什么方法都不能修改被签名过的文件的内容。一份被签名过的文件只要有丝毫的改动,都会导致数字签名验证过程的失败,这样,人们就可以验证被签名的文件有效性。当然,如果签名验证失败,到底是由于力图伪造导致的还是因为传输出错造成的是无法确定的。
.
问? 如何获得数字证书
答! 您可以为自己申请数字证书,也可以为一台安全服务器申请数字凭证。申请数字证书一般是向数字证书的认证中心提出,当认证中心收到了数字证书申请后,它将验证申请的内容,并在满足认证中心的所有要求的前提下,产生数字证书,然后发给申请人。
.
问? 由谁颁发数字证书,并且如何颁发
答! 数字证书是由认证中心颁发的。
   认证中心是一家能向用户签发数字证书以确认用户身份的管理机构。为了防止数字凭证的伪造,认证中心的公共密钥必须是可靠的,认证中心必须公布其公共密钥或由更高级别的认证中心提供一个电子凭证来证明其公共密钥的有效性,后一种方法导致了多级别认证中心的出现。
   数字证书颁发过程如下:用户产生了自己的密钥对,并将公共密钥及部分个人身份信息传送给一家认证中心。认证中心在核实身份后,将执行一些必要的步骤,以确信请求确实由用户发送而来,然后,认证中心将发给用户一个数字证书,该证书内附了用户和他的密钥等信息,同时还附有对认证中心公共密钥加以确认的数字证书。当用户想证明其公开密钥的合法性时,就可以提供这一数字证书。