91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

CA證書是什么?CA證書小科普

北京東用科技有限公司 ? 2023-01-29 09:44 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

歡迎來到東用知識(shí)小課堂!
CA證書,也是根證書,是最頂級(jí)的證書,也是CA認(rèn)證中心與用戶建立信任關(guān)系的基礎(chǔ),用戶的數(shù)字證書必須有一個(gè)受信任的根證書,用戶的數(shù)字證書才是有效的。


1.CA認(rèn)證中心
所謂CA認(rèn)證中心,它是采用PKI(Public Key Infrastructure)公開密鑰基礎(chǔ)架構(gòu)技術(shù),專門提供網(wǎng)絡(luò)身份認(rèn)證服務(wù),CA可以是民間團(tuán)體,也可以是政府機(jī)構(gòu)。負(fù)責(zé)簽發(fā)和管理數(shù)字證書,且具有權(quán)威性和公正性的第三方信任機(jī)構(gòu),它的作用就像我們現(xiàn)實(shí)生活中頒發(fā)證件的公司,如護(hù)照辦理機(jī)構(gòu)。目前國內(nèi)的CA認(rèn)證中心主要分為區(qū)域性CA認(rèn)證中心和行業(yè)性CA認(rèn)證中心。
2.證書信任鏈
證書直接是可以有信任關(guān)系的,通過一個(gè)證書可以證明另一個(gè)證書也是真實(shí)可信的.實(shí)際上,證書之間的信任關(guān)系,是可以嵌套的。比如,C信任A1,A1信任A2,A2信任A3…這個(gè)叫做證書的信任鏈。只要你信任鏈上的頭一個(gè)證書,那后續(xù)的證書,都是可以信任的。
處于最頂上的樹根位置的那個(gè)證書,就是“根證書”。除了根證書,其它證書都要依靠上一級(jí)的證書,來證明自己。那誰來證明“根證書”可靠呢?實(shí)際上,根證書是自己證明自己是可靠的(或者換句話說,根證書是不需要被證明的)。
你此刻應(yīng)該意識(shí)到了:根證書是整個(gè)證書體系安全的根本。所以,如果某個(gè)證書體系中,根證書出了問題(不再可信了),那么所有被根證書所信任的其它證書,也就不再可信了。
接下來我們就以東用科技的上云助手軟件為例,來給大家詳細(xì)講解一下

pYYBAGPAUEuAeEwqAAPNkODqo2c863.png


3.證書的用處
1).驗(yàn)證網(wǎng)站是否可信(針對HTTPS)
通常,我們?nèi)绻L問某些敏感的網(wǎng)頁(比如用戶登錄的頁面),其協(xié)議都會(huì)使用HTTPS而不是HTTP。因?yàn)镠TTP協(xié)議是明文的,一旦有壞人在偷窺你的網(wǎng)絡(luò)通訊,你的密碼、銀行帳號(hào)等網(wǎng)絡(luò)通訊內(nèi)容就會(huì)泄露出去;但是HTTPS是加密的協(xié)議,可以保證你的信息在傳輸過程中的安全。所以,HTTPS協(xié)議除了有加密的機(jī)制,還有一套證書機(jī)制。通過證書來確保某個(gè)站點(diǎn)的真實(shí)實(shí)體信息。
有了證書之后,當(dāng)你的瀏覽器在訪問某個(gè)HTTPS網(wǎng)站時(shí),會(huì)驗(yàn)證該站點(diǎn)上的CA證書。如果瀏覽器發(fā)現(xiàn)該證書沒有問題,那么頁面就直接打開;否則的話,瀏覽器會(huì)給出一個(gè)警告,告訴你該網(wǎng)站的證書存在問題,是否繼續(xù)訪問該站點(diǎn)?
大多數(shù)知名的網(wǎng)站都會(huì)使用HTTPS協(xié)議,其證書都是可信的。如果你上某網(wǎng)站,發(fā)現(xiàn)瀏覽器跳出警告,一定要小心,這個(gè)網(wǎng)站可能是釣魚網(wǎng)站。
2).驗(yàn)證某文件是否可信(是否被篡改)
你所簽署的文件是否被篡改,具體是通過證書來制作文件的數(shù)字簽名。我們來舉個(gè)軟件按照的例子,具體說下如何驗(yàn)證文件的數(shù)字簽名。
比如,一個(gè)帶有數(shù)字簽名的安裝文件,上面有個(gè)“數(shù)字簽名”的標(biāo)簽頁。如果沒有出現(xiàn)這個(gè)標(biāo)簽頁,就說明該文件沒有附帶數(shù)字簽名。
然而,某些數(shù)字簽名中沒有包含“郵件地址”,那么這一項(xiàng)會(huì)顯示“不可用”;同樣的,某些數(shù)字簽名沒有包含“時(shí)間戳”,也會(huì)顯示“不可用”。這些地方顯示的“不可用”跟數(shù)字簽名的有效性沒關(guān)系。
一般來說,簽名列表中,有且僅有一個(gè)簽名。選中它,點(diǎn)“詳細(xì)信息”按鈕,會(huì)顯示一行字:“該數(shù)字簽名正?!?。如果有這行字,就說明該文件從出廠到你手里,中途沒有被篡改過。


如果該文件被篡改過了(比如感染了病毒、被注入木馬),那么對話框會(huì)出現(xiàn)一個(gè)警告提示“該數(shù)字簽名無效”。
不論簽名是否正常,你都可以點(diǎn)“查看證書”按鈕。這時(shí)候,會(huì)跳出證書的對話框。
目前大多數(shù)知名的公司或組織機(jī)構(gòu)發(fā)布的可執(zhí)行文件(比如軟件安裝包、驅(qū)動(dòng)程序、安全補(bǔ)丁),都帶有數(shù)字簽名。建議大家在安裝軟件之前,都先看看是否有數(shù)字簽名,如果有,就按照上述步驟驗(yàn)證;如果數(shù)字簽名無效,建議你還是別裝了,會(huì)有安全隱患。
好了!今天的東用知識(shí)小課堂到這里就結(jié)束了,大家如果還有疑問的話,可以在下方留言或者私信給我們,我們下期再見!

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2945

    文章

    47812

    瀏覽量

    414768
  • CA
    CA
    +關(guān)注

    關(guān)注

    0

    文章

    121

    瀏覽量

    56393
  • 證書
    +關(guān)注

    關(guān)注

    0

    文章

    17

    瀏覽量

    8378
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    證書數(shù)量達(dá)到上限處理方式

    AGC各個(gè)類型的證書都存在數(shù)量限制。當(dāng)數(shù)量達(dá)到上限時(shí),可選擇以下任意一種方式處理: 廢除對應(yīng)類型下多余的證書。廢除前請確保該證書未被任何應(yīng)用使用。 當(dāng)存在多個(gè)應(yīng)用時(shí),可以讓多個(gè)應(yīng)用使用同一個(gè)
    發(fā)表于 01-16 10:05

    TüV萊茵為有方醫(yī)療口腔CT頒發(fā)MDR公告機(jī)構(gòu)證書

    的口腔頜面錐形束計(jì)算機(jī)體層攝影設(shè)備(以下簡稱 "口腔CT")頒發(fā)了三項(xiàng)認(rèn)證證書,分別是基于歐盟醫(yī)療器械法規(guī)(Regulation (EU) 2017/745,簡稱 MDR)的公告機(jī)構(gòu)證書、醫(yī)療器械單一審計(jì)計(jì)劃(MDSAP)證書,
    的頭像 發(fā)表于 01-15 17:20 ?584次閱讀

    集特GM0-5602麒麟系統(tǒng)2403導(dǎo)入安全證書

    安裝依賴 說明: 從https網(wǎng)站下載文件,需要依賴ssl證書,可以使用以下方法安裝: Ubuntu:$ sudo apt-get install -y ca-certificates Centos
    的頭像 發(fā)表于 12-15 09:14 ?554次閱讀
    集特GM0-5602麒麟系統(tǒng)2403導(dǎo)入安全<b class='flag-5'>證書</b>

    圣邦微電子獲得CNAS實(shí)驗(yàn)室認(rèn)可證書

    2025年10月31日,圣邦微電子正式獲得中國合格評(píng)定國家認(rèn)可委員會(huì)(CNAS)頒發(fā)的實(shí)驗(yàn)室認(rèn)可證書證書編號(hào):CNAS L24421)。
    的頭像 發(fā)表于 11-20 16:56 ?654次閱讀

    Jtti分析SSL證書安裝不成功是怎么回事?有哪些原因?

    SSL證書是保障網(wǎng)站安全的重要工具,它通過加密數(shù)據(jù)傳輸來保護(hù)用戶隱私和信息安全。然而,在安裝SSL證書的過程中,可能會(huì)遇到各種問題,導(dǎo)致安裝失敗。這不僅會(huì)影響用戶體驗(yàn),還可能對網(wǎng)站的安全性構(gòu)成威脅
    的頭像 發(fā)表于 10-27 16:15 ?588次閱讀

    SRRC證書申請流程

    SRRC證書,全稱為“無線電發(fā)射設(shè)備型號(hào)核準(zhǔn)證”,是中國工業(yè)和信息化部強(qiáng)制要求對無線電發(fā)射設(shè)備進(jìn)行管理的認(rèn)證。任何在中國境內(nèi)銷售和使用的無線電設(shè)備(如帶Wi-Fi、藍(lán)牙、2G/3G/4G/5G模塊
    的頭像 發(fā)表于 10-23 17:26 ?938次閱讀
    SRRC<b class='flag-5'>證書</b>申請流程

    Microchip Technology PIC32CZ CA80/CA90微控制器數(shù)據(jù)手冊

    Microchip Technology PIC32CZ CA80/CA90微控制器是32位高性能MCU,基于Arm^^^ ^Cortex?-M7處理器而打造。此系列MCU具有高達(dá)8MB的閃存
    的頭像 發(fā)表于 10-11 09:32 ?611次閱讀
    Microchip Technology PIC32CZ <b class='flag-5'>CA</b>80/<b class='flag-5'>CA</b>90微控制器數(shù)據(jù)手冊

    5.0SMDJ11A(CA) - 5.0SMDJ440A(CA)規(guī)格書

    5.0SMDJ11A(CA) - 5.0SMDJ440A(CA)TVS規(guī)格書
    發(fā)表于 10-10 14:45 ?0次下載

    CE自愿性證書不得出現(xiàn)“certification”字樣及CE標(biāo)志

    歐盟重申CE標(biāo)志使用規(guī)范,明確自愿性證書不得出現(xiàn)“certification”字樣及CE標(biāo)志,以防止消費(fèi)者誤解證書性質(zhì),維護(hù)CE標(biāo)志權(quán)威性。
    的頭像 發(fā)表于 09-19 11:20 ?878次閱讀
    CE自愿性<b class='flag-5'>證書</b>不得出現(xiàn)“certification”字樣及CE標(biāo)志

    SMF5.0A(CA) - SMF170A(CA)TVS規(guī)格書

    SMF5.0A(CA) - SMF170A(CA)TVS規(guī)格書
    發(fā)表于 09-15 16:09 ?0次下載

    自簽名證書工具cfssl詳解

    CFSSL(CloudFlare's PKI and TLS toolkit)由 CloudFlare 用go語言開發(fā)的一個(gè)開源工具,用于證書簽名、驗(yàn)證和管理。
    的頭像 發(fā)表于 06-11 16:30 ?700次閱讀
    自簽名<b class='flag-5'>證書</b>工具cfssl詳解

    錦銳CA51F005 SDK開發(fā)包

    CA51F005 AD/觸摸 ? 主要應(yīng)用在電動(dòng)工具等通用類型
    發(fā)表于 06-03 17:36 ?35次下載

    TüV萊茵為快倉機(jī)器人頒發(fā)北美認(rèn)證證書及CE-MD符合性證書

    證書及CE-MD符合性證書;快倉智能搬運(yùn)機(jī)器人青鸞M5B獲北美認(rèn)證證書、青鸞M5F獲CE-MD符合性證書;快倉智能搬運(yùn)機(jī)器人麒麟H80D、玄武M100C及M150C、霸下H200B獲C
    的頭像 發(fā)表于 05-22 18:18 ?805次閱讀
    TüV萊茵為快倉機(jī)器人頒發(fā)北美認(rèn)證<b class='flag-5'>證書</b>及CE-MD符合性<b class='flag-5'>證書</b>

    云平臺(tái)如何部署WoSign SSL“國密RSA雙證書

    阿里云WoSign品牌SSL證書是阿里云平臺(tái)熱銷的國產(chǎn)品牌證書之一,支持簽發(fā)國密合規(guī)的SM2算法SSL證書以及全球信任的RSA算法SSL證書,能夠滿足平臺(tái)用戶不同的SSL
    的頭像 發(fā)表于 03-18 17:03 ?875次閱讀
    云平臺(tái)如何部署WoSign SSL“國密RSA雙<b class='flag-5'>證書</b>”

    已有CQC證書的充電樁如何轉(zhuǎn)CCC證書

    充電樁廠家已做CQC證書如何申請轉(zhuǎn)CCC證書?根據(jù)國家市場監(jiān)管總局2024年第50號(hào)公告,電動(dòng)汽車供電設(shè)備(含交流/直流充電樁)自?2025年3月1日?起納入CCC強(qiáng)制認(rèn)證范圍,?2026年8月1日
    的頭像 發(fā)表于 03-10 16:55 ?1337次閱讀
    已有CQC<b class='flag-5'>證書</b>的充電樁如何轉(zhuǎn)CCC<b class='flag-5'>證書</b>?