• 我的订阅
  • 科技

CA证书是什么?CA证书小科普

类别:科技 发布时间:2023-01-22 08:00:00 来源:东用科技

欢迎来到东用知识小课堂!

CA证书,也是根证书,是最顶级的证书,也是CA认证中心与用户建立信任关系的基础,用户的数字证书必须有一个受信任的根证书,用户的数字证书才是有效的。

CA证书是什么?CA证书小科普

1.CA认证中心

所谓CA认证中心,它是采用PKI(Public Key Infrastructure)公开密钥基础架构技术,专门提供网络身份认证服务,CA可以是民间团体,也可以是政府机构。负责签发和管理数字证书,且具有权威性和公正性的第三方信任机构,它的作用就像我们现实生活中颁发证件的公司,如护照办理机构。目前国内的CA认证中心主要分为区域性CA认证中心和行业性CA认证中心。

2.证书信任链

证书直接是可以有信任关系的,通过一个证书可以证明另一个证书也是真实可信的.实际上,证书之间的信任关系,是可以嵌套的。比如,C信任A1,A1信任A2,A2信任A3…这个叫做证书的信任链。只要你信任链上的头一个证书,那后续的证书,都是可以信任的。

处于最顶上的树根位置的那个证书,就是“根证书”。除了根证书,其它证书都要依靠上一级的证书,来证明自己。那谁来证明“根证书”可靠呢?实际上,根证书是自己证明自己是可靠的(或者换句话说,根证书是不需要被证明的)。

你此刻应该意识到了:根证书是整个证书体系安全的根本。所以,如果某个证书体系中,根证书出了问题(不再可信了),那么所有被根证书所信任的其它证书,也就不再可信了。

接下来我们就以东用科技的上云助手软件为例,来给大家详细讲解一下

CA证书是什么?CA证书小科普

3.证书的用处

1).验证网站是否可信(针对HTTPS)

通常,我们如果访问某些敏感的网页(比如用户登录的页面),其协议都会使用HTTPS而不是HTTP。因为HTTP协议是明文的,一旦有坏人在偷窥你的网络通讯,你的密码、银行帐号等网络通讯内容就会泄露出去;但是HTTPS是加密的协议,可以保证你的信息在传输过程中的安全。所以,HTTPS协议除了有加密的机制,还有一套证书机制。通过证书来确保某个站点的真实实体信息。

有了证书之后,当你的浏览器在访问某个HTTPS网站时,会验证该站点上的CA证书。如果浏览器发现该证书没有问题,那么页面就直接打开;否则的话,浏览器会给出一个警告,告诉你该网站的证书存在问题,是否继续访问该站点?

大多数知名的网站都会使用HTTPS协议,其证书都是可信的。如果你上某网站,发现浏览器跳出警告,一定要小心,这个网站可能是钓鱼网站。

2).验证某文件是否可信(是否被篡改)

你所签署的文件是否被篡改,具体是通过证书来制作文件的数字签名。我们来举个软件按照的例子,具体说下如何验证文件的数字签名。

比如,一个带有数字签名的安装文件,上面有个“数字签名”的标签页。如果没有出现这个标签页,就说明该文件没有附带数字签名。

然而,某些数字签名中没有包含“邮件地址”,那么这一项会显示“不可用”;同样的,某些数字签名没有包含“时间戳”,也会显示“不可用”。这些地方显示的“不可用”跟数字签名的有效性没关系。

一般来说,签名列表中,有且仅有一个签名。选中它,点“详细信息”按钮,会显示一行字:“该数字签名正常”。如果有这行字,就说明该文件从出厂到你手里,中途没有被篡改过。

CA证书是什么?CA证书小科普

如果该文件被篡改过了(比如感染了病毒、被注入木马),那么对话框会出现一个警告提示“该数字签名无效”。

不论签名是否正常,你都可以点“查看证书”按钮。这时候,会跳出证书的对话框。

目前大多数知名的公司或组织机构发布的可执行文件(比如软件安装包、驱动程序、安全补丁),都带有数字签名。建议大家在安装软件之前,都先看看是否有数字签名,如果有,就按照上述步骤验证;如果数字签名无效,建议你还是别装了,会有安全隐患。

好了!今天的东用知识小课堂到这里就结束了,大家如果还有疑问的话,可以在下方留言或者私信给我们,我们下期再见!返回搜狐,查看更多

责任编辑:

以上内容为资讯信息快照,由td.fyun.cc爬虫进行采集并收录,本站未对信息做任何修改,信息内容不代表本站立场。

快照生成时间:2023-01-22 08:45:10

本站信息快照查询为非营利公共服务,如有侵权请联系我们进行删除。

信息原文地址:

知识科普|电子印章
...2.电子印章发挥的作用电子印章技术能够实现实名认证、证书签发、审批盖章等环节的全流程电子化,帮助公安机关简化政务工作流程,提升服务效率,助力政务事项“全程网办”,真正落实“让
2023-02-12 11:00:00
枣庄已有124例投标人采用“标证通”代替实体数字证书投标
...前,枣庄市已有124例投标人采用“标证通”代替实体数字证书投标。市行政审批服务局党组成员、市公共资源交易中心主任高冬介绍说,今年以来,市公共资源交易平台聚力建设“数字赋能、智
2023-11-28 16:32:00
深耕AI电子文件细分领域,爱知之星市场占有率达到23%
...研发中心”四大研发平台。 爱知之星以“AI电子文件、数字签名加密、国产化版式文件处理技术”为核心,基于可信技术及电子签章的全流程无纸化办公平台的主导产品,开发出了电子签章、
2024-03-28 10:30:00
...深圳全面应用后,首年可以为企业、申请人节约办理数字证书费用1.92亿元,后续每年节约年费约5.445亿元,真正实现“小投入”撬动“大回报”。截至今年上半年,深圳市现存商事主体
2023-08-05 00:04:00
...用密码产品博览会现场人头攒动。在新疆展区,新疆数字证书认证中心总工程师瓦里别克介绍,商用密码已经普遍应用到日常生活和经贸往来等方面。比如,在跨境电商、跨境通关等境外经济合作领
2023-08-10 21:53:00
...申报。随着该试点落地,投资前海的申请人无需办理数字证书、无需支付认证费用、无需额外下载APP,直接微信扫码即可使用录音录像完成电子签名,有效提升了认证效率,极大降低了企业成本
2023-08-03 11:15:00
全市上线!法大大双录签名助力企业全流程注销业务办理(附指南)
...场监管) 法大大致力为企业、政府和个人提供基于合法数字签名技术的电子合同和电子单据的在线协同签署及管理服务,构建商业契约的数字化基础能力,助力企业数字化转型和社会数字化升级
2024-06-07 12:45:00
索尼开发数字签名水印功能,保证照片“真实性”
11月23日消息,索尼今日声称正在为自家相机开发“数字签名水印(n-cameraauthenticitytechnology)”功能
2023-11-24 04:31:00
...评标后,在云端完成文件在线签署。此举不仅简化了数字证书的申请流程,提高了应用的便捷性和稳定性,同时电子签名还可以按需调用,降低了企业时间成本,提高了效能,有效避免了UKey使
2023-03-14 09:52:00
更多关于科技的资讯: