數(shù)字證書(shū)就是我們熟知的“ssl證書(shū)”,這個(gè)是給網(wǎng)站跟用戶(hù)的一個(gè)安全保證,如果一個(gè)網(wǎng)站沒(méi)有數(shù)字證書(shū),那它的安全性就需要謹(jǐn)慎考慮了。接下來(lái)小編就跟大家說(shuō)說(shuō)數(shù)字證書(shū)安裝在哪里。
數(shù)字證書(shū)安裝在哪里
用戶(hù)需先于中國(guó)數(shù)字證書(shū)認(rèn)證網(wǎng)進(jìn)行登錄,若是首次登錄,系統(tǒng)會(huì)自動(dòng)提示用戶(hù)安裝根證書(shū),用戶(hù)只需依提示完成安裝即可;若未提示或根證書(shū)遺失,則需用戶(hù)手動(dòng)操作完成安裝,這時(shí),就需用戶(hù)于數(shù)字證書(shū)網(wǎng)頁(yè)選擇“根ca證書(shū)”進(jìn)行安裝,依所彈出的對(duì)話(huà)框所選擇要安裝的文件夾位置,點(diǎn)擊確定即可。
下載好之后,即可雙擊打開(kāi),選擇所要安裝的位置即可;安裝成功后,可于瀏覽器中直接選擇internet,然后選擇所需內(nèi)容,依提示完成所有操作。
數(shù)字證書(shū)有哪些特征
數(shù)字證書(shū)主要具以下三方面特征:
第一,安全性。用戶(hù)申請(qǐng)證書(shū)時(shí)會(huì)有兩份不同證書(shū),分別用于工作電腦以及用于驗(yàn)證用戶(hù)的信息交互,若所使用電腦不同,用戶(hù)就需重新獲取用于驗(yàn)證用戶(hù)所使用電腦的證書(shū),而無(wú)法進(jìn)行備份,這樣即使他人竊取了證書(shū),也無(wú)法獲取用戶(hù)的賬戶(hù)信息,保障了賬戶(hù)信息。
第二,唯一性。數(shù)字證書(shū)依用戶(hù)身份不同給予其相應(yīng)的訪(fǎng)問(wèn)權(quán)限,若換電腦進(jìn)行賬戶(hù)登錄,而用戶(hù)無(wú)證書(shū)備份,其是無(wú)法實(shí)施操作的,只能查看賬戶(hù)信息,數(shù)字證書(shū)就猶如“鑰匙”一般,所謂“一把鑰匙只能開(kāi)一把鎖”,就是其唯一性的體現(xiàn)。
第三,便利性。用戶(hù)可即時(shí)申請(qǐng)、開(kāi)通并使用數(shù)字證書(shū),且可依用戶(hù)需求選擇相應(yīng)的數(shù)字證書(shū)保障技術(shù)。用戶(hù)不需要掌握加密技術(shù)或原理,就能夠直接通過(guò)數(shù)字證書(shū)來(lái)進(jìn)行安全防護(hù),十分便捷高效。數(shù)字證書(shū)是由ca中心所簽發(fā)的,ca中心是一個(gè)具權(quán)威性、依賴(lài)度極高的第三方,其資格證書(shū)經(jīng)國(guó)家頒發(fā),可有效保障網(wǎng)絡(luò)數(shù)據(jù)信息的安全性,使數(shù)據(jù)信息處國(guó)家掌握當(dāng)中。用戶(hù)在瀏覽網(wǎng)絡(luò)數(shù)據(jù)信息或進(jìn)行網(wǎng)上交易時(shí),利用數(shù)字證書(shū)可保障信息傳輸及交易的安全性。
數(shù)字證書(shū)的原理
數(shù)字證書(shū)的基本架構(gòu)是公開(kāi)密鑰pki,即利用一對(duì)密鑰實(shí)施加密和解密。其中密鑰包括私鑰和公鑰,私鑰主要用于簽名和解密,由用戶(hù)自定義,只有用戶(hù)自己知道;公鑰用于簽名驗(yàn)證和加密,可被多個(gè)用戶(hù)共享。
數(shù)字證書(shū)的基本工作原理主要體現(xiàn)在:
第一,發(fā)送方在發(fā)送信息前,需先與接收方聯(lián)系,同時(shí)利用公鑰加密信息,信息在進(jìn)行傳輸?shù)倪^(guò)程當(dāng)中一直是處于密文狀態(tài),包括接收方接收后也是加密的,確保了信息傳輸?shù)膯我恍?,若信息被竊取或截取,也必須利用接收方的私鑰才可解讀數(shù)據(jù),而無(wú)法更改數(shù)據(jù),這也有利保障信息的完整性和安全性。
第二,數(shù)字證書(shū)的數(shù)據(jù)簽名類(lèi)似于加密過(guò)程,數(shù)據(jù)在實(shí)施加密后,只有接收方才可打開(kāi)或更改數(shù)據(jù)信息,并加上自己的簽名后再傳輸至發(fā)送方,而接收方的私鑰具唯一性和私密性,這也保證了簽名的真實(shí)性和可靠性,進(jìn)而保障信息的安全性。
數(shù)字證書(shū)有很多格式版本,主要有x.509v3(1997)、x509v4(1997)、x.509v1(1988)等。比較常用的版本是tutrec.x.509v3,由國(guó)際電信聯(lián)盟制定,內(nèi)容包括證書(shū)序列號(hào)、證書(shū)有效期和公開(kāi)密鑰等信息。不論是哪一個(gè)版本的數(shù)字證書(shū),只要獲得數(shù)字證書(shū),用戶(hù)就可以將其應(yīng)用于網(wǎng)絡(luò)安全中。
看完了以上“數(shù)字證書(shū)安裝在哪里、數(shù)字證書(shū)有哪些特征”等一系列內(nèi)容后,想必很多朋友都看明白了吧!在我們,有很多關(guān)于數(shù)字證書(shū)的內(nèi)容,喜歡可以收藏。