㈠ 电子邮件数字签名证书使用指南是什么
邮件安全技术 电子签名技术采用多种加密方法,但可以通过易于理解的RSA( Rivest Shamir Adleman)公钥体系为例简述其原理。 RSA加密基于一个无法对大数进行分解质因子的数学假设,使用2 个大素数的函数,一个作为公共密钥,另一个作为私人密钥, 由于这2 个密钥是互补的,公共密钥加密的密文可以用私人密钥解密, 反之亦然。因而邮件发送者只需要使用收件人的公共密钥加密邮件, 加密后的邮件只有拥有私人密钥的收件人才可能有办法解密阅读, 也就实现了邮件的加密,从而保证了邮件不会被任何第三者所阅读, 即使在传输的过程中被第三者截取仍然不至于泄密。 当用户使用自己的电子证书在发出的邮件上签名时, 邮件将被按照邮件的内容通过摘要函数运算取得一个可以用以检验邮 件完整性的值,并将该值使用电子证书中的私人密钥加密, 然后与公共密钥和邮件内容一起发送出去。 由于私人密钥加密的内容只有对应的公共密钥可以解密, 并且摘要函数可以在任意大小的数据中采集一个固定长度的摘要, 供采集的数据源即使有一位数据改变取得的结果也不同, 邮件的内容有任何改变都无法与原来检验邮件完整性的值相匹配, 当收件人收到邮件时即可知道邮件的内容是否被篡改, 同时也知道该邮件发送者使用的是哪一个电子证书。 而由于第三方的权威证书发行机构在发出电子证书时, 将验证申请者是否拥有所申请电子邮箱的使用权, 收件人也就能够通过证书发行机构验证发件人所使用的电子证书( 见图1),确认所收到的邮件的确来自拥有这个邮箱地址的用户, 从而实现对发件人的真实性与邮件内容是否完整的鉴别。 电子签名技术非常复杂,但使用起来非常方便, 不论是签名还是加密、解密, 具体的步骤都将由电子邮件客户端软件实施。目前FoxMail、 Outlook Express与Outlook等主流的电子邮件客户端软件都能 够支持。您需要做的只是申请电子证书, 并在电子邮件客户端软件上指定每个电子邮件地址将使用哪种电子证 书。 在需要为发送的电子邮件签名或加密时单击相应的按钮即可完成。 而当收到使用电子签名的邮件时, 验证邮件是否完整和解密的工作也将由电子邮件客户端软件自动完成 。 使用实例 首次使用邮件安全技术时,必须花费一些时间申请和安装电子证书, 并对电子邮件客户端软件进行配置,这一过程或许有些繁琐, 但与您的电子邮件通信安全相比,花费这些时间是非常值得的, 下面以Thawte为例,介绍使用的全过程。 注册Thawte 在Thawte( www.thawte.com )进行注册后, 便可以使用该网站提供的免费电子签名服务 首先请使用浏览器打开进入Thawte的首页, 将鼠标指向中间导航栏上的“Procts”, 并在弹出的快捷菜单上单击“Free Personal E-mail certificates”(如图2), 进入个人邮件证书页面单击页面上方的红色“join” 打开注册页面。在注册之前需要注意,Thawte 上几乎所有的Web 程序都采用“.exe”扩展名, 因此如果您的系统上安装了FlashGet 之类根据文件扩展名自动下载的工具软件, 需要暂时设置下载软件不监视浏览器上的单击动作。 Thawte 提供一个向导式的注册页面,其中有一些需要特别注意的地方: 首先第二步注册向导将要求您在“Charset ForText Input”下拉菜单上选择您将以哪种语言输入个人信息, 建议以英文输入个人信息,避免在未来证书处理时出现错误; 接下来在第四步也不选择中文选项,直接单击“Next” 进入下一步使用默认的“Use mybrowser settings”即可;其次在注册向导的第六步, 向导将要求您输入自己的电话号码, 并设定多个问答以用于忘记密码时验证身份, 您可以在网站设定的问题中选择回答也可以自己设定问题, 但注意总数不少于5 个,否则无法进入下一步。 所有的注册选项设置完毕后,注册向导将提示“E-Mail Message Sent”, 并告知您需要接收网站的验证邮件并按邮件中的提示进行操作, 证明您的确拥有该电子邮箱的使用权。 请检查您的邮箱找到来自Thawte 的验证邮件,使用浏览器打开邮件中指定的链接“https:// www.thawte.com/cgi/enroll/ personal/step8.exe”并在页面上“ Probe”和“Ping”两个输入框中输入邮件中对应的内容, 然后单击“Next”进入下一步完成注册步骤。 申请电子证书 注册完成后,接着需要申请电子证书,对于电子签名来说, 最重要的是要有一个电子证书,以证明签名的真实性 您必须在完成注册的页面上单击“Next”, 或者回到网站的首页再次进入个人邮件证书页面单击“login” ,然后在网站的登录窗口(见图3) 中使用自己刚才注册的账户登录申请电子证书。 初次登录网站将自动定位到证书申请页面, 在申请证书的页面上单击“request”将打开证书申请向导, 证书申请向导的步骤很多,只需一直单击“Next” 采用默认选项即可,惟一需要注意的是:到达“configure X.509v3 certificate extensions”配置证书的这一步时,将有2 个按钮,您可以单击“Accept Default Extensions”中的“Accept”按钮选择默认配置。 在最后完成申请向导时系统将弹出一个对话框, 要求您确认是否在当前网站上申请电子证书。 在申请证书的过程中, 网站会要求我们自己选择要包括在其中的电子邮件地址。 由于您是第一次申请, 网站默认只为您注册时填写的电子邮件地址生成证书, 但实际上您可以将多个电子邮件地址包括在一个电子证书中。 安装电子证书 在申请到电子证书之后,需要在您的电脑上也安装一份, 这样电子签名系统才能正常工作。 申请证书后回到刚才登录时的操作界面,单击“c e r t i f i c a t e s ”* “viewcertificate status”,单击显示的证书中状态(Status) 栏显示为“pending”的未安装证书, 在查看证书详细信息的页面下方单击“F e t c h ”,网站将转到“Install Your MSIE Certificate”页面,单击“Install Your Cert”将开始把刚才申请的证书安装到您的系统上。 在安装的过程中系统将显示一个“正在创建RSA 交换密钥”的对话框,要求您确认保护私人密钥的安全级别。 该选项系统默认为中级保护, 代表电子邮件客户端软件在调用电子证书的私人密钥时将需要您确认 同意才进行操作,如果需要您可以单击对话框上的“设置安全级别” ,将保护级别改为每次调用需要输入密码的高级保护。另外, 在安装证书的过程中系统将2次弹出对话框, 要求确认在当前系统上安装证书。 设置邮件客户软件 获得电子证书后, 需要在自己使用的电子邮件客户端软件设置相关的选项, 然后才可以使用电子证书签名或加密邮件, 下面将分别介绍在FoxMail、Outlook Express 与Outlook 上的设置和使用方法。 (1)FoxMail 在FoxMail 中只需要选择“账户”*“账户属性”*“安全”*“选择”, 在弹出的“选择证书” 对话框中选中Thawte证书名称前的复选框并单击“确定”, 返回“账户属性”对话框中您将发现右侧将显示出证书的相关信息( 见图4)。单击“确定”关闭“账户属性”存储设置, 以后在使用FoxMail 编辑邮件时,您就可以通过邮件编辑窗口工具栏上的“签名”和“ 加密”按钮, 使用自己的电子证书签名或使用收件人的证书加密邮件。 (2)Outlook 在Outlook 中选择“工具”*“选项”*“安全”,切换到“安全”选项卡, 在“安全”选项卡上方的“加密邮件”一栏中, 您可以通过复选框选择是否需要加密所有发出的邮件, 或者为所有发出的邮件签名。单击“默认设置”旁边的“设置” 按钮,您将可以在弹出的“更改安全设置”对话框上(见图5), 单击“选择”指定用于加密和签名的电子证书, 更改加密算法以及选择是否在发送签名邮件时将电子证书一同发出。 设置完毕后,在使用Outlook编辑邮件时, 您将可以通过邮件编辑窗口工具栏上的“签名”和“加密”, 使用自己的电子证书签名或使用收件人的证书加密邮件 (3)Outlook Express 在Outlook Express 中选择“工具”*“选项”*“安全”,切换到“安全”选项卡, 在“安全”选项卡下方的“安全邮件”一栏中, 您可以通过复选框选择是否需要加密所有发出的邮件, 或者为所有发出的邮件签名。单击旁边的“设置”, 您将可以在弹出的“高级安全设置”对话框上(见图6) 作更细致的设置, 选择在收到使用电子签名的邮件时是否自动验证证书的可靠性, 以及是否将对方的电子证书添加到地址本, 以便未来用于给对方发送加密邮件。设置完毕后, 在使用OutlookExpress编辑邮件时, 可以通过邮件编辑窗口工具栏上的“签名”和“加密”按钮, 使用自己的电子证书签名或使用收件人的证书加密邮件。 收发安全邮件 在完成上述操作之后,您已经大功告成,可以使用电子签名应用了。 这样,您的邮件系统又多了一分安全。 在发出的邮件上签名的方法非常简单, 在设置邮件客户端软件的过程中,可以选择对所有发出的邮件签名, 也可以设置证书后在编辑邮件时单击“签名”即可签名。 当收件方接到一封已签名或加密的安全邮件时, 将分别以不同的图标在“收件箱” 中显示使用了电子签名的邮件与加密邮件。在阅读邮件时, 软件将首先显示安全邮件帮助页面, 邮件可能出现的任何问题都将在该页面上做出详细描述(见图7), 如果该安全邮件存在问题,信息之中可能出现“安全警告” 之类的描述,告知用户该邮件已被篡改或并非来自所谓的发件人。 而单击邮件查看窗口的“文件”*“属性”,在邮件的属性窗口中, “安全”选项卡, 将可以查看发件人签署电子签名时所使用的电子证书所对应的电子邮 件地址,以及证书的状态、加密时所使用的电子证书、 加密的算法等等相关信息。 在收件人收到使用电子证书签名的邮件后, 可以通过电子邮件客户端软件自动收集您的证书, 也可以在查看签名证书时单击电子证书下方的“安装证书”, 将您的证书安装到自己的系统上, 以后就可以使用该电子证书加密邮件发送给您。同样, 您也需要有收件人的电子证书才可以给对方发送加密邮件, 因此一般情况下在设置电子邮件客户端时,应尽量选中相关的项目, 让软件能够在收到有电子证书签名的邮件时自动将证书安装到系统上 。而在收到加密邮件时操作非常简单, 软件将自动要求您确认允许使用私人密钥进行解密,只需要点击“ 确认”即可阅读邮件。 证书管理 您已经在自己的电脑安装了电子证书,它是您隐私的一部分, 一定要保护和管理好,否则安全措施形同虚设。 在接收加密邮件时只需一个单击即可解密证书, 但前提条件是包含私人密钥的电子证书已经安装在系统上。因此, 如果您使用多部电脑, 那么您将需要按照下面的方法将电子证书安装到多部电脑上: 在Outlook Express 的设置过程中,选择“选项”*“安全”*“数字标识”; 或者在Outlook的设置过程中,当单击“选择” 指定用于加密和签名的证书时,都将运行证书管理器打开“证书” 窗口(见图8)。在“证书”窗口中,除了可以查看和选择证书, 还可以对证书进行管理。在“证书”窗口中单击“个人” 一栏中Thawte的电子证书名称,然后单击“导出”, 就可以把电子证书导出为一个文件, 然后在其他电脑上通过证书管理器的“导入”将证书导入, 就可以在其他电脑上使用该电子证书了。 对于联系人的电子证书也可以通过同样的方法导入和导出, 以便在不同的电脑上仍然可以给对方发送加密邮件。 另外,也可以登录Thawte 个人邮件证书页面,选择“certificates”*“ viewcertificate status”,单击选择目前自己使用的电子证书, 重复一次安装证书的步骤来将证书安装到新的电脑上。但必须注意, 一定要小心保护好自己的电子证书, 尽可能只在自己个人使用的电脑上使用它。 如果的确需要将电子证书安装到其他人可能接触的电脑上, 应该改变私人密钥的保护级别到高级, 使每次调用私人密钥都需要输入密码以增强安全性, 并在自己使用完后通过证书管理器删除证书。 万一不幸,证书落入别人手里,您也可以考虑将该证书废除, 重新申请一个证书。 我是在软盛正版软件网( www.runsn.com ) 的IT技巧宝典看到的答案,内容很详细,你有空可以去看看。)
㈡ 邮政个人数字证书电脑提示未检测到个人证书
邮政个人数字证书电脑提示“未检测到个人证书”,可以点击电脑左下角开始菜单,查看所有程序是否有中国邮政储蓄银行个人证书工具软件,查看管理工具是否能够查看证书,如果没有证书需要安装,如果无法安装,UKEY中没有证书,需要您拿着身份证邮政卡UKEY到邮政储蓄银行窗口办理证书异常处理并补发证书。
典型电子邮政业务大概可概括为以下方面:
电子化邮局: 以电子化手段,向公众提供传统邮政业务及不断开发的新业务,如:邮购、鲜花礼仪、混合邮件、电子邮票、特快专递揽收等,形成电子邮局。
邮政电子商务网站:在传统的邮政业务基础上,结合电子商务的发展,建立网上商城。并依托邮政"三流"的优势,开展新型的邮政业务,以电子化手段及在线支付方式实现商品交易或服务,如:开展网上数码照片冲印、网上收发邮件、寄发贺卡、网上汇款、网上订阅报刊杂志、网上揽收特快邮件、网上增值信息服务、网上接收物流定单、网上邮品订购、网上订票、酒店预定、网上订花、网上订购蛋糕,网上拍卖、网上商城、网上书店等。
邮政电子银行: 以电子化手段实现银行各种交易,例如:邮政电话银行、邮政网上银行、邮政代收代缴等业务。
现代邮政物流: 依靠现代物流网络、物流生产应用平台及传统邮运网络,开展一体化物流、供应链物流、营销物流、终端服务物流。
邮政信息服务:以电子化手段及现代通信技术实现邮政信息服务,例如:邮政185客户服务呼叫、邮件业务查询、编码查询、邮政业务咨询、企事业单位名址信息查询,用户信息服务、邮政受理投诉和建议、广告业务等信息服务。
㈢ 如何获取免费的电子邮件SSL证书
WoSign 已于 2007 年 3 月 20 日起向广大用户免费颁发一年期的全球通用的、支持所有浏览器和电子邮件软件的客户端个人数字证书 - 免费电子邮件加密证书,可用于加密电子邮件内容和电子邮件的数字签名!此免费证书的颁发不限量供应!
㈣ 个人邮件证书的主要用途是什么
本机安装(导入)后表示你的电脑现在对那个邮件服务器而言是可信赖的,允许你直接通过客户端软体访问你的mail。类似某些俱乐部的会员卡,有了卡你才能进去
㈤ 中国邮政储蓄个人证书是什么意思 我进入邮政个人银行 它要我下载 个人证书工具软件 ukey是什么意思
您好,中国邮政储蓄银行对于插入电脑端输入密码进行确认网上支付交易的认证工具称之为ukey;请您将ukey插入计算机的usb端口,系统自动安装ukey管理工具,安装成功后电脑屏幕右下角显示ukey管理工具图标,如果没有出现ukey管理工具图标,请打开“我的电脑”双击ukey的驱动盘,即可完成软件安装,系统弹出修改ukey密码的提示窗口,ukey初始密码为8个8 ,新密码可以设置为6-12位任意字符,区分大小写。
㈥ 邮箱安全证书有问题怎么解决(基本的处理方式没用)
1、打开浏览器的工具菜单——选择“Internet”选项。
㈦ 如果对方没有个人安全电子邮件证书,可以给对方发送签名、加密的电子邮件吗
可以,签名加密是对你身份的确认,不影响他的打开
㈧ 什么是电子邮件证书
电子邮件证书 电子邮件证书是在互联网上证明电子邮件身份的唯一标识,天威诚信在对用户的电子邮件地址进行确认后为其发放电子邮件证书,通过该证书中的公私密钥对可以对邮件进行加密和签名的操作。
[编辑本段]邮件加密
利用PKI的公钥加密技术,以电子邮件证书作为公钥的载体,发件人使用邮件接收者的数字证书中的公钥对电子邮件的内容和附件进行加密,加密后的邮件只能由接收者持有的私钥才能解密,因此只有邮件接收者才能阅读,其他人截获该邮件看到的只是加密后的乱码信息,这样就可确保电子邮件在传输过程中不被他人阅读,防止了机密信息的泄露。
[编辑本段]邮件签名
利用PKI的私钥签名技术,以电子邮件证书作为私钥的载体,邮件发送者使用自己数字证书的私钥对电子邮件进行数字签名,邮件接收者通过验证邮件的数字签名以及签名者的证书,来验证邮件是否被篡改,并判断发送者的真实身份,确保电子邮件的真实性和完整性。
㈨ 银行的个人数字证书可以给电子邮件签名吗
我所知道的就是只能用于支付宝数字证书上。