網(wǎng)站信息數(shù)字證書要了解的基本知識
- 編輯:admin -隨著網(wǎng)絡(luò)用戶的不斷增加,網(wǎng)絡(luò)所覆蓋的業(yè)務(wù)范圍也越來越廣泛,信息的認證也不僅限于幾個固定用戶之間,這就要求在網(wǎng)絡(luò)中建立一個統(tǒng)一的信息認證中心,利用數(shù)字證書,在通信的用戶之間建立相互信任。目前,數(shù)字證書及認證機構(gòu)的重要性日益突出。
隨著網(wǎng)絡(luò)用戶的不斷增加,網(wǎng)絡(luò)所覆蓋的業(yè)務(wù)范圍也越來越廣泛,信息的認證也不僅限于幾個固定用戶之間,這就要求在網(wǎng)絡(luò)中建立一個統(tǒng)一的信息認證中心,利用數(shù)字證書,在通信的用戶之間建立相互信任。目前,數(shù)字證書及認證機構(gòu)的重要性日益突出。
一般來說,數(shù)字證書用于確認計算機信息網(wǎng)絡(luò)上個人或組織的身份和相應(yīng)的權(quán)限,用用以解決網(wǎng)絡(luò)信息安全問題。數(shù)字證書可以用于以下目的:
①證實信息交換中參加者的身份。
②授權(quán)交換。
③授權(quán)接入重要信息庫,以替換口令或其他傳統(tǒng)的進入方式。
④提供經(jīng)過網(wǎng)絡(luò)發(fā)送信息的不可抵賴性的證據(jù)。
⑤驗證通過網(wǎng)絡(luò)交換的信息的完整性。
數(shù)字證書是網(wǎng)絡(luò)通信中標志通信各方身份信息的一系列數(shù)據(jù),其作用類似于現(xiàn)實生活中的身份證。它由一個權(quán)威機構(gòu)發(fā)行,人們可以在交往中用它來識別對方的身份。數(shù)字證書的格式一般采用X.509國際標準。
一個標準的X.509數(shù)字證書包含以下內(nèi)容:
①證書的版本信息。
②證書的序列號,每個用戶都有一個唯一的證書序列號。
③證書所使用的簽名算法。
④證書的發(fā)行機構(gòu)名稱,命名規(guī)則一般采用X.400格式。
⑤證書的有效期,現(xiàn)在通用的證書一般采用UTC時間格式,它的計時范圍為1950一2049。
⑥證書所有人的名稱,命名規(guī)則一般采用X.400格式。
⑦證書所有人的公開密鑰(關(guān)于公開密鑰的信息詳見非對稱密碼算法的有關(guān)內(nèi)容)。
此外,X.509證書格式還預(yù)留了擴展空間,用戶可以根據(jù)自己的需要進行擴展。目前比較典型的擴展有 Microsoft IE的擴展、Netcape的擴展和SET(Secure Electronic Transaction)的擴展等。
使用網(wǎng)站建設(shè)數(shù)字證書,通過運用對稱和非對稱密碼體制等密碼技術(shù)建立起一套嚴密的身份認證系統(tǒng),從而保證:信息除發(fā)送方和接收方外不被其他人竊?。恍畔⒃趥鬏斶^程中不被算改;發(fā)送方能夠通過數(shù)字證書來確認接收方的身份;發(fā)送雙方對于自己發(fā)送的信息不能抵賴。