理臣百科欢迎您! 理臣:理臣教育官网 理臣咨询官网
400-835-0088
会计百科
首页 > 结算与凭证 > 公开密钥认证 > 公开密钥认证申领及使用
公开密钥认证申领及使用
数字证书一般由数字证书认证机构签发,简单的程序如下:

申领
鲍伯在自己的机器上使用密码学安全伪随机数生成器产生一对足够强的密钥
鲍伯的私钥不会向任何人发送
鲍伯把他的公钥,连同主体消息、使用目的等组成证书签署请求,发送给发行人伊凡
伊凡(用另外一些渠道)核实鲍伯的身份
如果伊凡信任这个请求,他便使用鲍伯的公钥和主体消息,加上证书有效期、用途等限制条件,组成证书的基本数据
伊凡用自己私钥在证书上加密签署
伊凡把加密好的证书发送给鲍伯(伊凡也可以透过证书透明度公布他签发了新的证书)
使用
主条目:公开密钥加密 § 加密过程
鲍伯可以随便把证书向外发布
鲍伯与爱丽丝事先可能互不认识,但鲍伯与爱丽丝都信任伊凡,爱丽丝验证过证书上伊凡的签署有效无误后,便可以信任证书是属于鲍伯的
爱丽丝可以使用证书上的公钥加密明文,得到密文并发送给鲍伯
鲍伯可以可以用自己的私钥把密文解密,得到明文
单元格式
电子证书可以二进制或Base64形式存储,常见的二进制文件扩展名有 .cer、.crt、.der,Base64的文件扩展名则通常是 .pem。如果把证书和私钥一起存储,则可以使用PKCS#12(.p12)格式。