色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

CA證書是什么?CA證書小科普

北京東用科技有限公司 ? 2023-01-29 09:44 ? 次閱讀

歡迎來到東用知識小課堂!
CA證書,也是根證書,是最頂級的證書,也是CA認證中心與用戶建立信任關系的基礎,用戶的數字證書必須有一個受信任的根證書,用戶的數字證書才是有效的。


1.CA認證中心
所謂CA認證中心,它是采用PKI(Public Key Infrastructure)公開密鑰基礎架構技術,專門提供網絡身份認證服務,CA可以是民間團體,也可以是政府機構。負責簽發和管理數字證書,且具有權威性和公正性的第三方信任機構,它的作用就像我們現實生活中頒發證件的公司,如護照辦理機構。目前國內的CA認證中心主要分為區域性CA認證中心和行業性CA認證中心。
2.證書信任鏈
證書直接是可以有信任關系的,通過一個證書可以證明另一個證書也是真實可信的.實際上,證書之間的信任關系,是可以嵌套的。比如,C信任A1,A1信任A2,A2信任A3…這個叫做證書的信任鏈。只要你信任鏈上的頭一個證書,那后續的證書,都是可以信任的。
處于最頂上的樹根位置的那個證書,就是“根證書”。除了根證書,其它證書都要依靠上一級的證書,來證明自己。那誰來證明“根證書”可靠呢?實際上,根證書是自己證明自己是可靠的(或者換句話說,根證書是不需要被證明的)。
你此刻應該意識到了:根證書是整個證書體系安全的根本。所以,如果某個證書體系中,根證書出了問題(不再可信了),那么所有被根證書所信任的其它證書,也就不再可信了。
接下來我們就以東用科技的上云助手軟件為例,來給大家詳細講解一下

pYYBAGPAUEuAeEwqAAPNkODqo2c863.png


3.證書的用處
1).驗證網站是否可信(針對HTTPS)
通常,我們如果訪問某些敏感的網頁(比如用戶登錄的頁面),其協議都會使用HTTPS而不是HTTP。因為HTTP協議是明文的,一旦有壞人在偷窺你的網絡通訊,你的密碼、銀行帳號等網絡通訊內容就會泄露出去;但是HTTPS是加密的協議,可以保證你的信息在傳輸過程中的安全。所以,HTTPS協議除了有加密的機制,還有一套證書機制。通過證書來確保某個站點的真實實體信息。
有了證書之后,當你的瀏覽器在訪問某個HTTPS網站時,會驗證該站點上的CA證書。如果瀏覽器發現該證書沒有問題,那么頁面就直接打開;否則的話,瀏覽器會給出一個警告,告訴你該網站的證書存在問題,是否繼續訪問該站點?
大多數知名的網站都會使用HTTPS協議,其證書都是可信的。如果你上某網站,發現瀏覽器跳出警告,一定要小心,這個網站可能是釣魚網站。
2).驗證某文件是否可信(是否被篡改)
你所簽署的文件是否被篡改,具體是通過證書來制作文件的數字簽名。我們來舉個軟件按照的例子,具體說下如何驗證文件的數字簽名。
比如,一個帶有數字簽名的安裝文件,上面有個“數字簽名”的標簽頁。如果沒有出現這個標簽頁,就說明該文件沒有附帶數字簽名。
然而,某些數字簽名中沒有包含“郵件地址”,那么這一項會顯示“不可用”;同樣的,某些數字簽名沒有包含“時間戳”,也會顯示“不可用”。這些地方顯示的“不可用”跟數字簽名的有效性沒關系。
一般來說,簽名列表中,有且僅有一個簽名。選中它,點“詳細信息”按鈕,會顯示一行字:“該數字簽名正常”。如果有這行字,就說明該文件從出廠到你手里,中途沒有被篡改過。


如果該文件被篡改過了(比如感染了病毒、被注入木馬),那么對話框會出現一個警告提示“該數字簽名無效”。
不論簽名是否正常,你都可以點“查看證書”按鈕。這時候,會跳出證書的對話框。
目前大多數知名的公司或組織機構發布的可執行文件(比如軟件安裝包、驅動程序、安全補丁),都帶有數字簽名。建議大家在安裝軟件之前,都先看看是否有數字簽名,如果有,就按照上述步驟驗證;如果數字簽名無效,建議你還是別裝了,會有安全隱患。
好了!今天的東用知識小課堂到這里就結束了,大家如果還有疑問的話,可以在下方留言或者私信給我們,我們下期再見!

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 物聯網
    +關注

    關注

    2912

    文章

    44915

    瀏覽量

    375957
  • CA
    CA
    +關注

    關注

    0

    文章

    121

    瀏覽量

    55535
  • 證書
    +關注

    關注

    0

    文章

    16

    瀏覽量

    8225
收藏 人收藏

    評論

    相關推薦

    3KP5.0A(CA)-3KP190A(CA)二極管參數詳情

    3KP5.0A(CA)-3KP190A(CA)二極管參數詳情
    發表于 01-08 17:55 ?0次下載

    3KP5.0A(CA)-3KP190A(CA)TVS瞬態抑制二極管英文手冊

    3KP5.0A(CA)-3KP190A(CA)TVS瞬態抑制二極管規格書
    發表于 12-30 14:33 ?0次下載

    3KP5.0A(CA)-3KP190A(CA)二極管參數資料手冊

    電子發燒友網站提供《3KP5.0A(CA)-3KP190A(CA)二極管參數資料手冊.pdf》資料免費下載
    發表于 12-23 18:01 ?0次下載

    3KP5.0A(CA)-3KP190A(CA)二極管規格詳情資料

    3KP5.0A(CA)-3KP190A(CA)二極管規格詳情資料
    發表于 12-16 11:31 ?0次下載

    3KP5.0A(CA)-3KP190A(CA)二極管規格英文手冊

    電子發燒友網站提供《3KP5.0A(CA)-3KP190A(CA)二極管規格英文手冊.pdf》資料免費下載
    發表于 12-10 13:41 ?0次下載

    在linux系統通過OpenSSL工具自簽https證書

    工具介紹 OpenSSL是SSL/TLS協議的實現工具 key是私鑰文件,用于對發送給客戶端的數據加密,以及對從客戶端接收的數據進行解密。 csr是證書簽名請求文件,用于提交給證書頒發機構(CA
    的頭像 發表于 12-09 13:53 ?419次閱讀

    數字證書的基礎知識

    今天要聊的主角——數字證書,下面文檔君就帶大家認識一下什么是數字證書吧! 1 數字證書是什么 數字證書是一種電子文檔,用于證明某個實體(如個人、公司或服務器)的身份。數字
    的頭像 發表于 12-05 09:33 ?286次閱讀
    數字<b class='flag-5'>證書</b>的基礎知識

    3KP5.0A(CA)-3KP190A(CA)瞬態抑制二極管英文手冊

    3KP7.0A(CA)-1.5KE600A(CA)瞬態抑制二極管規格書
    發表于 12-02 16:35 ?0次下載

    恒訊科技總結:根證書和中間證書經常會被問到的問題

    沒有經驗但喜歡自己安裝SSL證書的用戶會大吃一驚。當他們打開 CA證書頒發機構)通過電子郵件發送的ZIP存檔文件夾時,他們發現的不是一個,而是幾個SSL文件。一個是為我們的域名頒發的服務器
    的頭像 發表于 10-23 15:08 ?278次閱讀
    恒訊科技總結:根<b class='flag-5'>證書</b>和中間<b class='flag-5'>證書</b>經常會被問到的問題

    恒訊科技分析:SSL證書的DV證書與OV證書有什么區別?

    的控制,并且他們的組織是合法的。由于實體必須提供合法的商業信息,并且CA證書頒發機構)審查組織的合法性,因此,DV證書與OV證書為網站提供更高級別的信任和合法性。2、驗證過程/步驟獲
    的頭像 發表于 10-23 15:08 ?347次閱讀
    恒訊科技分析:SSL<b class='flag-5'>證書</b>的DV<b class='flag-5'>證書</b>與OV<b class='flag-5'>證書</b>有什么區別?

    華納云:重置ssl證書的方法有哪些?SSL證書過期的原因有哪些?

    ssl證書是網站的安全后盾,可以保障網站不受外界的攻擊,保證網站數據安全,大部分人建站后都會安裝ssl證書。怎么重置ssl證書?網站SSL證書過期的原因有哪些?下面大家就跟隨著華納云一
    的頭像 發表于 09-25 13:52 ?334次閱讀

    mupgrade這個API可以支持CA certification嗎?

    想問一下 mupgrade 這個API 可以支持 CA certification 嗎?不太找到有function 可以輸入 ca_cert_file。 如果用mupgrade 可以什樣寫以下
    發表于 06-28 09:16

    ESP32 ota升級固件,為什么提示wifi CA證書不對,后續代碼logo不打印?

    ,發送進度信息 提問:為什么提示wifi CA證書不對,后續代碼logo不打印,但是程序會繼續走,有時也會重啟
    發表于 06-21 06:21

    SGS為雅特力科技頒發AEC-Q100認證證書以及IEC 60730認證證書

    近日,國際公認的測試、檢驗和認證機構SGS(以下簡稱為“SGS”)為雅特力科技頒發AEC-Q100認證證書以及IEC 60730認證證書
    的頭像 發表于 05-13 10:21 ?800次閱讀
    SGS為雅特力科技頒發AEC-Q100認證<b class='flag-5'>證書</b>以及IEC 60730認證<b class='flag-5'>證書</b>

    鴻蒙OS開發指導:【應用包簽名工具】

    OpenHarmony系統內置密鑰庫文件,文件名稱為OpenHarmony.p12,內含根CA證書、中間CA證書、最終實體證書等信息,工具基
    的頭像 發表于 04-17 11:13 ?1100次閱讀
    鴻蒙OS開發指導:【應用包簽名工具】
    主站蜘蛛池模板: 久久66热在线视频精品 | 国产成人无码免费精品果冻传媒 | 国语92电影网午夜福利 | 国产亚洲色婷婷久久精品99 | 免费成年人在线视频 | 麻豆精品人妻一区二区三区蜜桃 | 内射后入在线观看一区 | 扒开女人下面使劲桶动态图 | 国产91网站在线观看免费 | 视频成人永久免费看 | 国产学生在线播放精品视频 | 一区二区三区毛AAAA片特级 | 国产揄拍国产精品 | 脔到她哭H粗话HWWW男男动漫 | 亚洲视频精选 | 大岛优香久久中文字幕 | 野花日本高清在线观看免费吗 | 美女被抽插到哭内射视频免费 | 黄小飞二人转 | xxxx老妇性hdbbbb | 岛国片免费在线观看 | 无码成A毛片免费 | 亚洲午夜久久久无码精品网红A片 | 暖暖 视频 免费 高清 在线观看 | 吃胸亲吻吃奶摸下面免费视频 | 91精品国产入口 | 无限资源在线观看播放 | 午夜影院美女 | 精品国产国产精2020久久日 | 亚洲欧美综合乱码精品成人网 | 欧美激情久久久久久久大片 | 艳鉧动漫1~6全集观看在线 | 无套日出白浆在线播放 | 胸大美女又黄的网站 | 快播萝莉影院 | 国产高清视频在线观看97 | 精品无人区麻豆乱码1区2 | 97成人免费视频 | 接吻吃胸摸下面啪啪教程 | 欧美伊人久久大香线蕉综合69 | 国产手机在线视频 |