㈠ CA證書是做什麼的
CA證書是一種權威的電子文檔,用於證明某一主體(如組織機構)的身份合法性,又稱為網路的身份證。證書是由權威公正的第三方機構簽發的,以確保網上傳遞信息的機密性、完整性,以及交易實體身份的真實性,信息的不可否認性,從而保障網路應用的可靠性。
CA證書的內容包括:專有信息:如證書號等,單位或個人的基本信息:如單位的名稱、法人地址等,密鑰信息:一對密碼,公鑰和私鑰。
CA (Certificate Authority)即電子認證服務機構,也稱為電子商務認證中心,是負責為在網上交易的用戶簽發證書、認證證書、管理已頒發證書的機構。CA中心是國家認可的權威、可信、公正的第三方機構,專門負責發放並管理所有參與網上業務的實體所需的數字證書。
(1)ca證書文件擴展閱讀
如果用戶想得到一份屬於自己的證書,他應先向 CA 提出申請。在 CA 判明申請者的身份後,便為他分配一個公鑰,並且 CA 將該公鑰與申請者的身份信息綁在一起,並為之簽字後,便形成證書發給申請者。
如果一個用戶想鑒別另一個證書的真偽,他就用 CA 的公鑰對那個證書上的簽字進行驗證,一旦驗證通過,該證書就被認為是有效的。
為保證用戶之間在網上傳遞信息的安全性、真實性、可靠性、完整性和不可抵賴性,不僅需要對用戶的身份真實性進行驗證。
也需要有一個具有權威性、公正性、唯一性的機構,負責向電子商務的各個主體頒發並管理符合國內、國際安全電子交易協議標準的電子商務安全證,並負責管理所有參與網上交易的個體所需的數字證書,因此是安全電子交易的核心環節。
㈡ ca證書是什麼
CA 也擁有一個證書(內含公鑰和私鑰)。網上的公眾用戶通過驗證 CA 的簽字從而信任 CA ,任何人都可以得到 CA 的證書(含公鑰),用以驗證它所簽發的證書。
數字證書為實現雙方安全通信提供了電子認證。在網際網路、公司內部網或外部網中,使用數字證書實現身份識別和電子信息加密。數字證書中含有密鑰對(公鑰和私鑰)所有者的識別信息,通過驗證識別信息的真偽實現對證書持有者身份的認證。
2005年4月1日,《中華人民共和國電子簽名法》正式實施,授權信息產業主管部門對電子認證服務提供者實施行政許可和監督管理。2005年年底,我國有15家電子認證(CA)機構獲得了電子認證服務許可證。截至目前,我國獲得電子認證服務許可證的CA機構已增加到37家,分布在全國23個省、直轄市、自治區。
(2)ca證書文件擴展閱讀
根據《電子認證服務管理辦法》第五條 電子認證服務機構應當具備下列條件:
(一)具有獨立的企業法人資格。
(二)具有與提供電子認證服務相適應的人員。從事電子認證服務的專業技術人員、運營管理人員、安全管理人員和客戶服務人員不少於三十名,並且應當符合相應崗位技能要求。
(三)注冊資本不低於人民幣三千萬元。
(四)具有固定的經營場所和滿足電子認證服務要求的物理環境。
(五)具有符合國家有關安全標準的技術和設備。
(六)具有國家密碼管理機構同意使用密碼的證明文件。
(七)法律、行政法規規定的其他條件。
㈢ 如何使用ca數字證書加密所有的普通文檔
CA本人不太清楚,但根據你的情況分析,你們公司需要的是保護公司的核心資料,而且只是最基本的需求,市面上任何一家文檔加密軟體都能實現,不管是免費的還是收費的。其實公司資料的保護涉及到各個方面,各種情況,為了得你的分給你簡單介紹一下,首先控制文檔的復制,剪切,查看,列印的許可權;其次控制移動工具、光碟機、QQ、藍牙,截屏等泄密途徑;再次根據員工辦公場所不同如辦公室、家裡、出差等制定各種離線策略;最後就是與其它公司交流時,將本公司的文檔設定使用時限,過期無法打開,保證本公司資料的安全性。涉及的東西有很多,肯體的情況還得根據公司不同的情況而定,解決方案也不同。
CA沒用過,不過個人理解是個軟體證書一類的,與公司內部文件保密是不同的。有興趣了解文檔加密可以給我留言。
㈣ CA證書是什麼有什麼作用
CA 證書,顧名思抄義,就是CA機構頒發的襲數字證書。人人都可以找工具製作證書。所謂認證機構(CA,Certificate Authority),是採用公開密鑰基礎技術,專門提供網路身份認證服務,負責簽發和管理數字證書,且具有權威性和公正性的第三方信任機構。CA的作用類似於我們現實生活中頒發證件的機構,如身份證辦理機構等。
數字證書是目前國際上最成熟並廣泛應用的信息安全技術。數字證書以密碼學為基礎,採用數字簽名、數字信封、時間戳服務等技術,在Internet上建立起有效的信任機制。它主要包含證書所有者的信息、證書所有者的公開密鑰和證書頒發機構的簽名等內容。通俗而言,數字證書就是個人或單位在網路上的身份證。
CA證書的作用:
作用一,驗證你打開的HTTPS網站是不是可信
作用二,驗證你所安裝的文件是不是遭到篡改
目前大多數知名的公司或組織機構發布的可執行文件(比如軟體安裝包、驅動程序、安全補丁),都帶有數字簽名。建議大家在安裝軟體之前,都先看看是否有數字簽名,如果有,就按照上述步驟驗證;如果數字簽名無效,建議你還是別裝了,會有安全隱患。
㈤ CA證書是什麼
CA 證書,顧名思義,就是CA頒發的證書。人人都可以找工具製作證書。
所謂認證機構(CA,Certificate Authority),是採用公開密鑰基礎技術,專門提供網路身份認證服務,負責簽發和管理數字證書,且具有權威性和公正性的第三方信任機構。CA的作用類似於我們現實生活中頒發證件的機構,如身份證辦理機構等。
CA證書的作用:
作用一,驗證你打開的HTTPS網站是不是可信
大家是否遇到過,在訪問某些敏感的網頁(比如用戶登錄的頁面)時,其協議都會使用 HTTPS 而不是 HTTP。因為 HTTP 協議是明文的,一旦有壞人在偷窺你的網路通訊,你的密碼、銀行帳號等網路通訊內容就會泄露出去;但是HTTPS 是加密的協議,可以保證你的信息在傳輸過程中,壞人無法偷窺。所以,HTTPS 協議除了有加密的機制,還有一套證書機制。通過證書來確保某個站點確實就是某個站點。
有了證書之後,當你的瀏覽器在訪問某個 HTTPS 網站時,會驗證該站點上的 CA 證書。如果瀏覽器發現該證書沒有問題,那麼頁面就直接打開;否則的話,瀏覽器會給出一個警告,告訴你該網站的證書存在問題,是否繼續訪問該站點?
大多數知名的網站都會使用 HTTPS 協議,其證書都是可信的。如果你上某網站,發現瀏覽器跳出警告,一定要小心,這個網站可能是釣魚網站哦!
作用二,驗證你所安裝的文件是不是遭到篡改
你所簽署的文件是否被篡改,具體是通過證書來製作文件的數字簽名。一個帶有數字簽名的安裝文件,上面有個「數字簽名」的標簽頁。如果沒有出現這個標簽頁,就說明該文件沒有附帶數字簽名。
然而,某些數字簽名中沒有包含「郵件地址」,那麼這一項會顯示「不可用」;同樣的,某些數字簽名沒有包含「時間戳」,也會顯示「不可用」。這些地方顯示的「不可用」跟數字簽名的有效性沒關系。
一般來說,簽名列表中,有且僅有一個簽名。選中它,點「詳細信息」按鈕,會顯示一行字:「該數字簽名正常」。如果有這行字,就說明該文件從出廠到你手裡,中途沒有被篡改過。
如果該文件被篡改過了(比如感染了病毒、被注入木馬),那麼對話框會出現一個警告提示「該數字簽名無效」。
論簽名是否正常,你都可以點「查看證書」按鈕。這時候,會跳出證書的對話框。
目前大多數知名的公司或組織機構發布的可執行文件(比如軟體安裝包、驅動程序、安全補丁),都帶有數字簽名。建議大家在安裝軟體之前,都先看看是否有數字簽名,如果有,就按照上述步驟驗證;如果數字簽名無效,建議你還是別裝了,會有安全隱患。
㈥ 國稅CA證書如何安裝
1、購買電子鑰匙
目前國稅、地稅的電子鑰匙可以通用,在稅務局或辦稅服務廳填寫辦理證書的申請表,交錢(大概200元)辦理電子鑰匙的USB,開通服務。
㈦ 數字證書的證書格式
數字證書的格式普遍採用的是X.509V3 國際標准,一個標準的 X.509 數字證書包含以下一些內容:
1、證書的版本信息;
2、證書的序列號,每個證書都有一個唯一的證書序列號;
3、證書所使用的簽名演算法;
4、證書的發行機構名稱,命名規則一般採用X.500格式;
5、證書的有效期,通用的證書一般採用UTC時間格式,它的計時范圍為1950-2049;
6、證書所有人的名稱 (Subject),命名規則一般採用X.500格式;
7、證書所有人的公鑰;
8、證書發行者 (Issuer) 對證書的簽名。
(7)ca證書文件擴展閱讀
數字證書主要具以下三方面特徵:
第一,安全性。
用戶申請證書時會有兩份不同證書,分別用於工作電腦以及用於驗證用戶的信息交互,若所使用電腦不同,用戶就需重新獲取用於驗證用戶所使用電腦的證書,而無法進行備份,這樣即使他人竊取了證書,也無法獲取用戶的賬戶信息,保障了賬戶信息。
第二,唯一性。
數字證書依用戶身份不同給予其相應的訪問許可權,若換電腦進行賬戶登錄,而用戶無證書備份,其是無法實施操作的,只能查看賬戶信息。
第三,便利性。
用戶可即時申請、開通並使用數字證書,且可依用戶需求選擇相應的數字證書保障技術。用戶不需要掌握加密技術或原理,就能夠直接通過數字證書來進行安全防護,十分便捷高效。
㈧ SSL中,怎樣做免費的CA文件
SSL證書是數字證書的一種,類似於駕駛證、護照和營業執照的電子副本。
申請SSL證書主要需要經過以下3個步驟:
1、製作CSR文件。
SSL證書
CSR就是Certificate Secure Request證書請求文件。這個文件是由申請人製作,在製作的同時,系統會產生2個密鑰,一個是公鑰就是這個CSR文件,另外一個是私鑰,存放在伺服器上。要製作CSR文件,申請人可以參考WEB SERVER的文檔,一般APACHE等,使用OPENSSL命令行來生成KEY+CSR2個文件,Tomcat,JBoss,Resin等使用KEYTOOL來生成JKS和CSR文件,IIS通過向導建立一個掛起的請求和一個CSR文件。
2、CA認證。
將CSR提交給CA,CA一般有2種認證方式:1、域名認證,一般通過對管理員郵箱認證的方式,這種方式認證速度快,但是簽發的證書中沒有企業的名稱;2、企業文檔認證,需要提供企業的營業執照。一般需要3-5個工作日。 也有需要同時認證以上2種方式的證書,叫EV證書,這種證書可以使IE7以上的瀏覽器地址欄變成綠色,所以認證也最嚴格。
3、證書的安裝。
在收到CA的證書後,可以將證書部署上伺服器,一般APACHE文件直接將KEY+CER復制到文件上,然後修改HTTPD.CONF文件;TOMCAT等,需要將CA簽發的證書CER文件導入JKS文件後,復制上伺服器,然後修改SERVER.XML;IIS需要處理掛起的請求,將CER文件導入。
㈨ 如何生成CA證書
創建根證書密鑰文件(自己做CA)root.key:
創建根證書的申請文件root.csr:
創建一個自當前日期起為期十年的根證書root.crt:
創建伺服器證書密鑰server.key:
創建伺服器證書的申請文件server.csr
創建自當前日期起有效期為期兩年的伺服器證書server.crt
創建客戶端證書密鑰文件client.key
創建客戶端證書的申請文件client.csr
創建一個自當前日期起有效期為兩年的客戶端證書client.crt
將客戶端證書文件client.crt和客戶端證書密鑰文件client.key合並成客戶端證書安裝包client.pfx
保存生成的文件備用,其中server.crt和server.key是配置單向SSL時需要使用的證書文件,client.crt是配置雙向SSL時需要使用的證書文件,client.pfx是配置雙向SSL時需要客戶端安裝的證書文件 .crt文件和.key可以合到一個文件裡面,把2個文件合成了一個.pem文件(直接拷貝過去就行了)