您的当前位置: 首页 > 新闻中心 > 行业知识 > 数字证书是什么?种类有哪些?

数字证书是什么?种类有哪些?

1.数字证书

数字证书也称公开密钥证书(Public Key Certificates),由权威机构CA(certificate authority)颁发,是对网络中通信各方身份信息进行验证和证明的方式。数字证书由很多英文和数字组成,当使用数字证书进行身份认证时,会随机生成128位的身份码,每份数字证书都能生成相应但每次都不可能相同的身份码,相当于生成了一个复杂的密码,从而保证了数据传输的保密性。除此之外,数字证书采用公钥密码体制进行加解密和签名保证可靠性与唯一性。

数字证书

2.数字证书分类

(1)根证书

根证书获得广泛认可,通常已预先安装在各种软件(包括操作系统、浏览器、电邮软件等),作为信任链的起点,来自于公认可靠的政府机关(如香港邮政、台湾网络信息中心)、证书颁发机构公司(如 DigiCert、Google)、非营利组织(如 Let’s Encrypt)等,与各大软件商透过严谨的核认程序才在不同的软件广泛部署。由于部署程序复杂费时,需要行政人员的授权及机构法人身份的核认,一张根证书有效期可能长达二十年以上。在某些企业,也可能会在内部电脑自行安装企业自签的根证书,以支持内部网的企业级软件;但是这些证书可能未被广泛认可,只在企业内部适用。

(2)授权证书

授权证书又称属性证书,本身没有公钥,必须依附在一张有效的数字证书上才有意义,其用处是赋予相关拥有人签发终端实体证书的权力;某些情况下,如果只在短期内授予证书机构签发权力,便可以不改变(缩短)该机构本身持有的证书的有效期。这种情况,类似于某人持有长达十年期的护照,而只透过签发短期入境签证,来个别赋予护照持有人额外权力。

(3)自签证书

在用于小范围测试等目的的时候,用户也可以自己生成数字证书,但没有任何可信赖的人签名,这种自签名证书通常不会被广泛信任,使用时可能会遇到电脑软件的安全警告。

(4)中介证书

认证机构的一个重要任务就是为客户签发证书,虽然广泛认可的认证机构都已拥有根证书,相对应的私钥可用以签署其他证书,但因为密钥管理和行政考虑,一般会先行签发中介证书,才为客户作数字签署。中介证书的有效期会较根证书为短,并可能对不同类别的客户有不同的中介证书作分工。

(5)通配符证书

如果服务器证书上主体的通用名称(或主体别名)一栏以通配符前缀,则该证书可以用于旗下的所有子域名,特别适合较具规模、或设有多个子网站的机构一次过申领,套用于多个服务器上;即使未来创建新的子域名,也可以套用。但通配符不可用于扩展认证证书上。

(6)终端实体证书

其他不会用作签发其他证书的,都可称为终端实体证书,在实际的软件中部署,以便创建加密通道时应用。

(7)TLS 服务器证书

服务器通常以域名形式在互联网上提供服务,服务器证书上主体的通用名称就会是相应的域名,相关机构名称则写在组织或单位一栏上。服务器证书(包括公钥)和私钥会安装于服务器(例如 Apache),等待客户端连接时协议加密细节。客户端的软件(如浏览器)会执行认证路径验证算法以确保安全,如果未能肯定加密通道是否安全(例如证书上的主体名称不对应网站域名、服务器使用了自签证书、或加密算法不够强),可能会警告用户。

以上梳理了数字证书的定义、分类等,希望对你有所帮助,如果你想了解更多相关内容,敬请关注三个皮匠报告行业知识栏目。

推荐阅读:

大数据安全是什么?存在的问题有哪些?防护技术介绍

网络安全头部企业有哪些?2022网络安全十大品牌企业介绍

网络安全政策有哪些?2022最新国内网络安全政策梳理

本文由作者2200发布,版权归原作者所有,禁止转载。本文仅代表作者个人观点,与本网无关。本文文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。

相关报告

华为:IDC&数字平台白皮书-数字平台破局企业数字化转型(29页).pdf
华为:IDC&数字平台白皮书-数字平台破局企业数字化转型(29页).pdf

拥抱变化, 智胜未来 数字平台破局企业数字化转型 2 IDC 观点 11 18 22 16 内容目录 挑战: 不确定性增强与路径依赖失效, 数字化转型路在何方? 解构: 组织数字化能力提升是数字化转型的当务之急 变迁: 数字化转型需要具备I3特性的新一代系统支撑 破局: 数字平台是为企业提供数字能力、 应对

【研报】科技行业前瞻研究系列报告80:数字化加速从“数字新基建”到“数字经济”-20200526[55页].pdf
【研报】科技行业前瞻研究系列报告80:数字化加速从“数字新基建”到“数字经济”-20200526[55页].pdf

证券研究报告 请务必阅读正文之后的免责条款 数字化加速: 从 “数字新基建” 到 “数字经济”数字化加速: 从 “数字新基建” 到 “数字经济” 前瞻研究系列报告 802020.5.26 中信证券研究部中信证券研究部 核心观点核心观点 许英博许英博 首席科技产业 分析师 S1010510120041 陈俊

数字物流研究院:中欧班列视角下的数字丝绸之路(28页).pdf
数字物流研究院:中欧班列视角下的数字丝绸之路(28页).pdf

中欧班列视角下的 数字丝绸之路 杜琳 数字物流研究院 院长 探索新丝路协会(德国) 大中华区总监 Page 2 PART 01 未 来 已 来 全球智慧供应链的超级版图 时代呼唤世界变迁 放眼国际,当今世界正处于产业赛道转换期,各主要国家均密集出台科技创新战略,以争夺未来产业赛道的主动 权,智能化和数字化均

数字孪生体实验室:数字孪生体技术白皮书(2019)(150页).pdf
数字孪生体实验室:数字孪生体技术白皮书(2019)(150页).pdf

? ? ? i ? ? ? ? ? ? ? 2.0? ? ? 2.0? ? ? ? ?INCOSE CSEP (2017)? MATRIZ ? (2005)?ISO/TC184/SC4?SAC/TC159/SC4 ? SAC/TC28/SC7 ? ? ? ? ? ?CAE?Fluent? CFX?Flown

2020年安全与无缝旅行新指南——检测、追踪与健康证书 - 世界旅游及旅行业理事会(英文版)(14页).pdf
2020年安全与无缝旅行新指南——检测、追踪与健康证书 - 世界旅游及旅行业理事会(英文版)(14页).pdf

TESTING, TRACING AND HEALTH CERTIFICATES GUIDELINES FOR WTTCS SAFE both the viral and antibody test are only an indicator that a person has/had the virus

腾讯研究院:2020数字中国指数报告-未来经济数字优先(100页).pdf
腾讯研究院:2020数字中国指数报告-未来经济数字优先(100页).pdf

1目 录CONTENTPART06 数字抗疫情况PART05 数字政务发展PART04 数字文化消费PART03 产业数字化PART01 指数概览PART02 区域数字化22020年新冠肺炎疫情全球蔓延,“物理隔离”导致经济遭受重大冲击。面对充满不确定性的未来,我们需要思考一个核心问题:如何尽快恢复发展?回

爱分析:采购数字化企业数字化转型的新基建(46页).pdf
爱分析:采购数字化企业数字化转型的新基建(46页).pdf

1?|? ? ? ? ? ? 2?|? ? ? ? ? ? ? ? 2020 ? 10 ? ?-? ? 3?|? ? ? ? ?&? ? ? ? ? ? ? ? ? ?CEO? ?CEO? ? ? ? ? ? ? ? 4?|? ? ? ? ?匹?模? ?务? ?务?割? ?太? ? ? ? ?撰? ? ?

巨量算数:数字时代下提升城市新生代吸引力建设数字城市释放数字生命力(36页).pdf
巨量算数:数字时代下提升城市新生代吸引力建设数字城市释放数字生命力(36页).pdf

2020/11/192020/11/19 数字时代下,提升城市新生代吸引力 建设数字城市,释放数 字生命力 Copyright 2020 by Boston Consulting Group. All rights reserved. 1 数字时代下,提升城市新生代吸引力 以数营城,激活数字生命力 目录 o

客服
商务合作
小程序
服务号
折叠