1. 什麼叫數字證書
數字證書就是互聯網通訊中標志通訊各方身份信息的一串數字,提供了一種在Internet上驗證通信實體身份的方式,數字證書不是數字身份證,而是身份認證機構蓋在數字身份證上的一個章或印(或者說加在數字身份證上的一個簽名)。
它是由權威機構——CA機構,又稱為證書授權(Certificate Authority)中心發行的,人們可以在網上用它來識別對方的身份。
數字證書是一種權威性的電子文檔,可以由權威公正的第三方機構,即CA(例如中國各地方的CA公司)中心簽發的證書,也可以由企業級CA系統進行簽發。
(1)公信數字證書擴展閱讀
數字證書的作用:
1、信息的保密性
交易中的商業信息具有保密性的要求。如果已知信用卡的賬號和用戶名,則可能被盜用。如果競爭對手知道訂單和付款信息,就可能失去商機。因此,在電子商務的信息傳播中,普遍存在加密要求。
2、交易者身份的確定性
在線交易的雙方很可能是陌生人,相隔數千英里。為了使交易成功,首先,我們必須能夠確認對方的身份。對於商家來說,我們應該考慮客戶不能是欺詐者,而且客戶也會擔心網上商店不是欺詐的黑店。因此,方便、可靠地確認對方的身份是交易的前提。
3、不可否認性
由於業務環境的不斷變化,一旦交易完成,就不能拒絕。否則,將不可避免地損害一方的利益。例如,在訂購黃金時,黃金的價格較低,但在收到訂單後,黃金的價格上升。如果收據能夠否認收到訂單的實際時間,或者甚至否認收到訂單的事實,則訂貨人將遭受損失。因此,電子交易通信過程中的每一個環節都必須是不可否認的。
4、不可修改性
交易文件不受修改,如上述黃金訂單。當供貨商收到訂單時,發現黃金價格急劇上漲。如果能改變文件內容,將訂單號從1噸改為1克,將會大大受益,因此訂購單位可能會遭受損失。因此,為了保證交易的嚴肅性和公平性,電子交易單據也應該是不可還原的。
2. 電子營業執照PIN碼是什麼意思怎麼找到
PIN碼指的公司組織機構代碼證的號碼。在全國企業信息公示公信系統里能找到。
3. 請問大家數字證書好用嗎
數字證書 數字證書在網路上類似於人在社會上持有的身份證等證件,用來在網路上證明數字證書持有者的身份。數字證書持有者可能是現實社會中的自然人、法人,也可能是網路設備。數字證書可以簡單理解為「網路身份證」,用來在網路上證明自己的身份。 數字證書與身份證都是由專門的機構來簽發。身份證通常由公安局來簽發,上面蓋有簽發單位的公章。而受電子簽名法保護的數字證書則是由國家許可的第三方數字認證中心(簡稱CA中心),例如獲得信息產業部審批資質的天威誠信數字認證中心來簽發,數字證書上面有CA中心的電子簽名,以證明數字證書的有效性。根據國家相關部門的許可授權建立的數字認證中心,在Internet上具有公信力,用它簽發的數字證書所簽署的電子合同、電子訂單等電子文書具有法律效力。 數字證書上面主要包括以下信息:證書版本號、證書持有者信息、證書簽發者(CA)信息、證書起止有效期、證書序列號、證書簽發者的簽名等。這些信息與身份證類似。證書簽發者對數字證書的簽名可以起到對數字證書本身的防偽作用,這與身份證上的公章類似。但CA中心對證書的數字簽名是不可能被偽造的。 基於數字證書的應用角度分類,數字證書可以分為以下幾種: 伺服器證書 伺服器證書被安裝於伺服器設備上,用來證明伺服器的身份和進行通信加密。伺服器證書可以用來防止假冒站點。 在伺服器上安裝伺服器證書後,客戶端瀏覽器可以與伺服器證書建立SSL連接,在SSL連接上傳輸的任何數據都會被加密。同時,瀏覽器會自動驗證伺服器證書是否有效,驗證所訪問的站點是否是假冒站點,伺服器證書保護的站點多被用來進行密碼登錄、訂單處理、網上銀行交易等。全球最為知名的伺服器證書品牌是verisign.其伺服器證書編制起來的可信網路已覆蓋全球,目前該公司已通過聯合國內數字認證企業如天威誠信開展中國區服務 電子郵件證書 電子郵件證書可以用來證明電子郵件發件人的真實性。它並不證明數字證書上面CN一項所標識的證書所有者姓名的真實性,它只證明郵件地址的真實性。 收到具有有效電子簽名的電子郵件,我們除了能相信郵件確實由指定郵箱發出外,還可以確信該郵件從被發出後沒有被篡改過。 另外,使用接收的郵件證書,我們還可以向接收方發送加密郵件。該加密郵件可以在非安全網路傳輸,只有接收方的持有者才可能打開該郵件。 客戶端個人證書 客戶端證書主要被用來進行身份驗證和電子簽名。 安全的客戶端證書我被存儲於專用的usbkey中。存儲於key中的證書不能被導出或復制,且key使用時需要輸入key的保護密碼。使用該證書需要物理上獲得其存儲介質usbkey,且需要知道key的保護密碼,這也被稱為雙因子認證。這種認證手段是目前在internet最安全的身份認證手段之一。
記得採納啊
4. 為什麼要選擇具有公信力的CA機構
具有公信力的CA機構的根證書廣泛存在於大多數瀏覽器和操作系統中,因此可被客戶端用來校驗網站SSL證書是否合法。就好比網站安裝了保險箱,所有信息傳輸都在加密環境中進行,讓企業數據傳輸安全得到了保障。天威誠信作為中國工信部批準的一批CA認證機構,擁有最高的行業准入標准。19年間,專業從事數字證書等技術和產品服務,極具業內影響力。
5. 什麼是數字證書有什麼特點
數字證書在網路上類似於人在社會上持有的身份證等證件,用來在網路上證明數字證書持有者的身份。數字證書持有者可能是現實社會中的自然人、法人,也可能是網路設備。數字證書可以簡單理解為「網路身份證」,用來在網路上證明自己的身份。
數字證書與身份證都是由專門的機構來簽發。身份證通常由公安局來簽發,上面蓋有簽發單位的公章。而受電子簽名法保護的數字證書則是由國家許可的第三方數字認證中心(簡稱CA中心),例如獲得信息產業部審批資質的天威誠信數字認證中心來簽發,數字證書上面有CA中心的電子簽名,以證明數字證書的有效性。根據國家相關部門的許可授權建立的數字認證中心,在Internet上具有公信力,用它簽發的數字證書所簽署的電子合同、電子訂單等電子文書具有法律效力。
數字證書上面主要包括以下信息:證書版本號、證書持有者信息、證書簽發者(CA)信息、證書起止有效期、證書序列號、證書簽發者的簽名等。這些信息與身份證類似。證書簽發者對數字證書的簽名可以起到對數字證書本身的防偽作用,這與身份證上的公章類似。但CA中心對證書的數字簽名是不可能被偽造的。
基於數字證書的應用角度分類,數字證書可以分為以下幾種:
伺服器證書
伺服器證書被安裝於伺服器設備上,用來證明伺服器的身份和進行通信加密。伺服器證書可以用來防止假冒站點。
在伺服器上安裝伺服器證書後,客戶端瀏覽器可以與伺服器證書建立SSL連接,在SSL連接上傳輸的任何數據都會被加密。同時,瀏覽器會自動驗證伺服器證書是否有效,驗證所訪問的站點是否是假冒站點,伺服器證書保護的站點多被用來進行密碼登錄、訂單處理、網上銀行交易等。全球最為知名的伺服器證書品牌是verisign.其伺服器證書編制起來的可信網路已覆蓋全球,目前該公司已通過聯合國內數字認證企業如天威誠信開展中國區服務
電子郵件證書
電子郵件證書可以用來證明電子郵件發件人的真實性。它並不證明數字證書上面CN一項所標識的證書所有者姓名的真實性,它只證明郵件地址的真實性。
收到具有有效電子簽名的電子郵件,我們除了能相信郵件確實由指定郵箱發出外,還可以確信該郵件從被發出後沒有被篡改過。
另外,使用接收的郵件證書,我們還可以向接收方發送加密郵件。該加密郵件可以在非安全網路傳輸,只有接收方的持有者才可能打開該郵件。
客戶端個人證書
客戶端證書主要被用來進行身份驗證和電子簽名。
安全的客戶端證書我被存儲於專用的usbkey中。存儲於key中的證書不能被導出或復制,且key使用時需要輸入key的保護密碼。使用該證書需要物理上獲得其存儲介質usbkey,且需要知道key的保護密碼,這也被稱為雙因子認證。這種認證手段是目前在internet最安全的身份認證手段之一。
6. 什麼是數字證書
數字證書一般分為兩類:SSL證書和代碼簽名證書。
SSL證書又稱伺服器證書,一般回部署在伺服器上,答用於數據的加密傳輸,保障網站數據安全,防網站被釣魚和劫持等。
代碼簽名證書是用來對軟體程序或是文件簽名,防止他人惡意篡改,也間接提高產品公信力。
7. 數字證書是什麼來的
數字證書是一種權威性的電子文檔,可以由權威公正的第三方機構,即CA中心簽發的證書專,也可以由企業級屬CA系統進行簽發。如擁有這個資質的深圳CA數字證書,可以面向各類實體對象(個人或單位)發放的可信電子身份憑證,作為互聯網交往中用來證明自己的身份和識別對方的身份,被個人、機構、設備廣泛應用於網上銀行、網上交易、電子政務等業務的身份驗證環節。
8. 為什麼要選擇第三方電子簽章平台來製作可靠的電子簽章
根據《電子簽名法》對可靠電子簽名(電子簽章)的規定,個人和普通的企業想要製作出可靠的電子簽章的可能性微乎其微,而可靠的第三方電子簽章平台則會通過多種技術來保障製作的電子簽章的法律效力。下面就以我們為例介紹一下。
1、實名認證技術:我們的電子簽章平台與權威的CA機構合作,為用戶提供CA證書,並接入公安部eID認證系統,確認用戶身份的真實性;
2、防篡改技術:我們的電子簽章平台採用國際通用哈希值技術固化原始電子文件數據,可輕松識別文件是否被篡改;
3、第三方取時技術:我們的電子簽章平台採用先進的第三方取時技術,可精確的記錄簽約時間;
4、完善的法律服務:我們的電子簽章平台可為用戶提供出證報告、司法鑒定、網路仲裁等後續法律服務,解決電子合同法律糾紛問題,保障製作的電子簽章的可靠性。
由此可見,電子簽章並沒有我們想像的僅僅是一個簽章圖片那麼簡單,其需要多種技術的保障才能成為具有法律效力的可靠的電子簽章。通過第三方電子簽章平台製作的電子簽章不僅安全合規,相比網上其他的幾種製作方法來說也更加的便捷。
9. 數字證書的作用是什麼
數字證書的作用:
基於Internet網的電子商務系統技術使在網上購物的顧客能夠極其方便輕松地獲得商家和企業的信息,但同時也增加了對某些敏感或有價值的數據被濫用的風險。買方和賣方都必須對於在網際網路上進行的一切金融交易運作都是真實可靠的,並且要使顧客、商家和企業等交易各方都具有絕對的信心,因而網際網路(Internet)電子商務系統必須保證具有十分可靠的安全保密技術,也就是說,必須保證網路安全的四大要素,即信息傳輸的保密性、數據交換的完整性、發送信息的不可否認性、交易者身份的確定性。
1、信息的保密性
交易中的商務信息均有保密的要求。如信用卡的帳號和用戶名被人知悉,就可能被盜用,訂貨和付款的信息被競爭對手獲悉,就可能喪失商機。因此在電子商務的信息傳播中一般均有加密的要求。
2、交易者身份的確定性
網上交易的雙方很可能素昧平生,相隔千里。要使交易成功首先要能確認對方的身份,對商家要考慮客戶端不能是騙子,而客戶也會擔心網上的商店不是一個玩弄欺詐的黑店。因此能方便而可靠地確認對方身份是交易的前提。對於為顧客或用戶開展服務的銀行、信用卡公司和銷售商店,為了做到安全、保密、可靠地開展服務活動,都要進行身份認證的工作。對有關的銷售商店來說,他們對顧客所用的信用卡的號碼是不知道的,商店只能把信用卡的確認工作完全交給銀行來完成。銀行和信用卡公司可以採用各種保密與識別方法,確認顧客的身份是否合法,同時還要防止發生拒付款問題以及確認訂貨和訂貨收據信息等。
3、不可否認性
由於商情的千變萬化,交易一旦達成是不能被否認的。否則必然會損害一方的利益。例如訂購黃金,訂貨時金價較低,但收到訂單後,金價上漲了,如收單方能否認受到訂單的實際時間,甚至否認收到訂單的事實,則訂貨方就會蒙受損失。因此電子交易通信過程的各個環節都必須是不可否認的。
4、不可修改性
交易的文件是不可被修改的,如上例所舉的訂購黃金。供貨單位在收到訂單後,發現金價大幅上漲了,如其能改動文件內容,將訂購數1噸改為1克,則可大幅受益,那麼訂貨單位可能就會因此而蒙受損失。因此電子交易文件也要能做到不可修改,以保障交易的嚴肅和公正。
人們在感嘆電子商務的巨大潛力的同時,不得不冷靜地思考,在人與人互不見面的計算機互聯網上進行交易和作業時,怎麼才能保證交易的公正性和安全性,保證交易雙方身份的真實性。國際上已經有比較成熟的安全解決方案,那就是建立安全證書體系結構。數字安全證書提供了一種在網上驗證身份的方式。安全證書體制主要採用了公開密鑰體制,其它還包括對稱密鑰加密、數字簽名、數字信封等技術。
原理:
數字證書里存有很多數字和英文,當使用數字證書進行身份認證時,它將隨機生成128位的身份碼,每份數字證書都能生成相應但每次都不可能相同的數碼,從而保證數據傳輸的保密性,即相當於生成一個復雜的密碼。
數字證書綁定了公鑰及其持有者的真實身份,它類似於現實生活中的居民身份證,所不同的是數字證書不再是紙質的證照,而是一段含有證書持有者身份信息並經過認證中心審核簽發的電子數據,可以更加方便靈活地運用在電子商務和電子政務中。
特點:
1、安全性
(1)為了避免傳統數字證書方案中,由於使用不當造成的證書丟失等安全隱患,支付寶創造性的推出雙證書解決方案:支付寶會員在申請數字證書時,將同時獲得兩張證書,一張用於驗證支付寶賬戶,另一張用於驗證會員當前所使用的計算機。
(2)第二張證書不能備份,會員必須為每一台計算機重新申請一張。這樣即使會員的數字證書被他人非法竊取,仍可保證其賬戶不會受到損失。
(3)支付盾是一個類似於U盤的實體安全工具,它內置的微型智能卡處理器能阻擋各種的風險,讓您的賬戶始終處於安全的環境下。目前,為保證電子郵件安全性所使用的方式是數字證書。
2、唯一性
(1)支付寶數字證書根據用戶身份給予相應的網路資源訪問許可權。
(2)申請使用數字證書後,如果在其他電腦登錄支付寶賬戶,沒有導入數字證書備份的情況下,只能查詢賬戶,不能進行任何操作,這樣就相當於您擁有了類似「鑰匙」一樣的數字憑證,增強賬戶使用安全。
3、方便性
(1)即時申請、即時開通、即時使用。
(2)量身定製多種途徑維護數字證書,例如通過簡訊,安全問題等。
(3)不需要使用者掌握任何數字證書相關知識,也能輕松掌握。
10. SSL數字證書的主要應用行業、優勢都有哪些呢
SSL數字證書主要應用於以下的行業:
一、政務信息安全
公信力是政務平台最重要的特性,但越來越多的釣魚欺詐網站和信息劫持手段,對政務平台的信息安全帶來嚴重威脅。啟用權威認證的SSL證書,能最大化保障信息安全和網站公信力。
二、支付體系加密
支付環節是用戶最敏感,也最容易受到安全威脅的部分,極易成為不法用戶信息劫持和偽裝欺詐的重要目標。因此,實現網站支付環節的https信息傳輸加密,已經成為各大網站的標配。
三、企業網站穩定
啟用企業網站的全站https安全加密,激活綠色安全標識(DV/OV)或地址欄企業名稱標識(EV),為潛在客戶帶來更可信、更放心的訪問體驗,極大增強了企業誠信力和用戶信賴感,有效提升成單率。
四、API介面安全與APP開發應用
API介面是第三方網站進行信息交互的重要形式,因為大多涉及敏感信息或重要操作指令的傳輸,因此其安全性至關重要。使用SSL證書進行信息傳輸的高強度加密,可有效杜絕信息劫持。APP開發調用移動數據需要使用HTTPS協議交流。
SSL證書的優勢:
1)實現數據加密傳輸,保證網站安全
信息傳輸過程中採用https加密方式,可以保證網站信息在傳輸過程中不被竊取和篡改。網站部署SSL證書後,瀏覽器和伺服器之間的數據傳輸是密文傳輸,可以有效保證雙方的數據安全,有必要為網站配置SSL證書。
2)驗證伺服器的身份,防止網站被釣魚網站攻擊
SSL證書可以進行嚴格的身份驗證。SSL證書是證書頒發機構通過相應的身份驗證審核而獲得的。它可以有效地保護網站免受網路釣魚網站的攻擊,並驗證網站的真實身份。
3)消除瀏覽器提示的「不安全」的警告
用戶瀏覽網站時,有時會出現「不安全」的警告,但當SSL證書部署到網站後,「不安全」的警告就會消失,因為在SSL證書部署到網站之前,網站的信息傳輸是明文傳輸,很容易被第三方竊取,網站的安全得不到保證,用戶很難信任網站,造成的損失也很大。
4)提高網站SEO關鍵詞排名
搜索引擎一般會優先收錄安裝了SSL證書的網站,這也是對網站的安全負責。確保安全的同時,這也有利於網站優化。為了提高網站流量和網站在搜索引擎中的排名,有許多好處,需要合理的安排。