個人數(shù)字證書是由CA機構頒發(fā)的,用以標識個人在網(wǎng)絡中的數(shù)字身份。數(shù)字證書以密碼學為基礎,采用數(shù)字簽名、數(shù)字信封、時間戳服務等技術,在互聯(lián)網(wǎng)上建立起有效的信任機制。主要包含證書所有者的信息、證書所有者的公開密鑰和證書頒發(fā)機構的簽名等內容。用戶使用此證書在互聯(lián)網(wǎng)中標識證書持有人的數(shù)字身份,用來保證信息在互聯(lián)網(wǎng)傳輸過程中的安全性和完整性。
機構證書又稱為法人證書,由合法CA機構在遵循國際國內相關標準規(guī)范的基礎上頒發(fā),用來證明單位、組織在互聯(lián)網(wǎng)上的數(shù)字身份。單位的證書中包含機構信息和密鑰信息,可應用于工商、稅務、金融、社保、政府采購、行政辦公等一系列的電子政務、電子商務活動。
站點證書通過在客戶端瀏覽器和Web服務器之間建立一條SSL安全通道(Secure socket layer(SSL)。該安全協(xié)議主要用來提供對用戶和服務器的認證;對傳送的數(shù)據(jù)進行加密和隱藏;確保數(shù)據(jù)在傳送中不被改變,即數(shù)據(jù)的完整性,現(xiàn)已成為該領域中全球化的標準。由于SSL技術已建立到所有主要的瀏覽器和WEB服務器程序中,因此,僅需安裝服務器證書就可以激活該功能了),即通過它可以激活SSL協(xié)議,實現(xiàn)數(shù)據(jù)信息在客戶端和服務器之間的加密傳輸,可以防止數(shù)據(jù)信息的泄露,保證了雙方傳遞信息的安全性,而且用戶可以通過服務器證書驗證他所訪問的網(wǎng)站是否是真實可靠。數(shù)字簽名又名數(shù)字標識、簽章 (即 Digital Certificate,Digital ID ),提供了一種在網(wǎng)上進行身份驗證的方法,是用來標志和證明網(wǎng)絡通信雙方身份的數(shù)字信息文件,概念類似日常生活中的司機駕照或身份證。
設備證書是由權威機構——CA機構發(fā)行的,主要簽發(fā)給Web站點或其他需要安全鑒別的服務器或客戶端。設備證書包含持有證書的服務器或客戶端的基本信息和密鑰信息,用來證明服務器或客戶端的身份信息。
LRA (Local Register Authority),本地數(shù)字證書注冊審核系統(tǒng),是一套為本地化數(shù)字證書注冊審批機構實現(xiàn)功能需求的軟件系統(tǒng),具有證書申請、證書審批、證書補發(fā)和下載等功能,提供多種部署模式,具有豐富的開發(fā)接口,可以與多種用戶系統(tǒng)進行無縫集成。LRA 功能是對RA 功能的外部延伸,它能方便管理證書及用戶。
根據(jù)配置信息,檢測當前系統(tǒng)環(huán)境是否能讓CA證書正常使用;分別檢測了驅動、控件、簽名服務、IE配置、信任站點等信息。當檢測到問題項時,能夠自動修復異常項。根據(jù)USBKEY類型自動安裝驅動。
隨著互聯(lián)網(wǎng)電子商務的迅猛發(fā)展,形同U盤的USBkey這種硬件數(shù)字證書已經(jīng)在網(wǎng)銀業(yè)務中得到廣泛應用。然而,當今更多的電子商務與交易在向移動互聯(lián)網(wǎng)過度和發(fā)展,在移動終端(手機)中使用數(shù)字證書做電子簽名的需求與日俱增。但是,不同于PC電腦,手機無法插入USBkey也就無法使用硬件數(shù)字證書,移動端數(shù)字證書有效的保障含有個人身份信息的數(shù)字證書以及用戶私鑰不被泄漏,為個人、企業(yè)的信息交流及商務活動提供身份證明,在移動互聯(lián)網(wǎng)應用的各個環(huán)節(jié),有效解決相互間的信任問題。移動端數(shù)字證書包括簽名證書和加密證書:簽名證書主要用于對用戶信息進行簽名,以保證信息的不可否認性;加密證書主要用于對用戶傳送的信息進行加密,以保證信息的真實性和完整性。