什么是CA? CA是Certificate Authority的縮寫,即電子認(rèn)證服務(wù)機(jī)構(gòu),也叫“證書授權(quán)中心”。證書授證中心即頒發(fā)數(shù)字證書的機(jī)構(gòu),是負(fù)責(zé)發(fā)放和管理數(shù)字證書的權(quán)威機(jī)構(gòu),并作為電子商務(wù)交易中受信任的第三方,承擔(dān)公鑰體系中公鑰的合法性檢驗(yàn)的責(zé)任。 CA中心為每個(gè)使用公開(kāi)密鑰的用戶發(fā)放一個(gè)數(shù)字證書,數(shù)字證書的作用是證明證書中列出的用戶合法擁有證書中列出的公開(kāi)密鑰。CA機(jī)構(gòu)的數(shù)字簽名使得攻擊者不能偽造和篡改證書。它負(fù)責(zé)產(chǎn)生、分配并管理所有參與網(wǎng)上交易的個(gè)體所需的數(shù)字證書,因此是安全電子交易的核心環(huán)節(jié)。 國(guó)內(nèi)第三方電子認(rèn)證機(jī)構(gòu)簡(jiǎn)稱CA機(jī)構(gòu),CA機(jī)構(gòu)需嚴(yán)格遵循《中華人民共和國(guó)電子簽名法》的相關(guān)規(guī)定開(kāi)展電子認(rèn)證服務(wù)。 根據(jù)《中華人民共和國(guó)電子簽名法》規(guī)定,一家合規(guī)合法的電子認(rèn)證服務(wù)機(jī)構(gòu)需滿足以下要求: 江蘇智慧數(shù)字認(rèn)證有限公司(簡(jiǎn)稱“江蘇智慧CA”)您身邊合法合規(guī)的CA機(jī)構(gòu)國(guó)家密碼管理機(jī)構(gòu)同意使用密碼的證明文件 國(guó)務(wù)院信息產(chǎn)業(yè)主管部門頒發(fā)的電子認(rèn)證許可證國(guó)家密碼管理局同意開(kāi)展電子政務(wù)電子認(rèn)證服務(wù)的通知
數(shù)字證書的基本知識(shí) 1、什么是數(shù)字證書? 數(shù)字證書是一種權(quán)威性的電子文檔,它是由具有權(quán)威性、可信任性及公正性的第三方機(jī)構(gòu)(CA)所頒發(fā),包含證書擁有者的身份信息、CA機(jī)構(gòu)的簽名、公鑰和私鑰等信息。在用戶日常交易中,智能密碼鑰匙(Ukey)就是最常見(jiàn)的數(shù)字證書載體。 數(shù)字證書以密碼技術(shù)為基礎(chǔ),采用數(shù)字簽名、身份認(rèn)證、時(shí)間戳服務(wù)等技術(shù),在互聯(lián)網(wǎng)上建立起有效的信任機(jī)制。我們可以通俗的理解:數(shù)字證書是個(gè)人或企業(yè)在網(wǎng)絡(luò)上的身份證。 2、數(shù)字證書的功能 在使用數(shù)字證書的過(guò)程中應(yīng)用加密技術(shù),能夠?qū)崿F(xiàn): ① 身份認(rèn)證:在網(wǎng)絡(luò)中傳遞信息的雙方互相不能見(jiàn)面,利用數(shù)字證書可確認(rèn)雙方身份,而不是他人冒充的。 ② 保密性:通過(guò)使用數(shù)字證書對(duì)信息加密,只有接收方才能閱讀加密的信息,從而保證信息不會(huì)被他人竊取。 ③ 完整性:利用數(shù)字證書可以校驗(yàn)傳送的信息在傳遞的過(guò)程中是否被篡改過(guò)或丟失。 ④ 防抵賴:利用數(shù)字證書進(jìn)行數(shù)字簽名,可準(zhǔn)確標(biāo)示簽名人身份及驗(yàn)證簽名內(nèi)容,因此簽名人對(duì)簽名及簽名內(nèi)容具有不可否認(rèn)性,其作用與手寫簽名具有同樣的法律效力。 3、如何辦理數(shù)字證書? 若需要辦理數(shù)字證書,則需要向江蘇智慧CA這樣權(quán)威的CA機(jī)構(gòu)或者CA機(jī)構(gòu)的授權(quán)服務(wù)機(jī)構(gòu)(RA機(jī)構(gòu))提出申請(qǐng)并簽署相關(guān)申領(lǐng)協(xié)議。上述機(jī)構(gòu)在審核通過(guò)后為申請(qǐng)人頒發(fā)數(shù)字證書。證書發(fā)放通常以交付安全介質(zhì)key、通過(guò)安全信道傳輸?shù)刃问綄?shí)現(xiàn)。