0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

CA證書是什么?CA證書小科普

北京東用科技有限公司 ? 2023-01-29 09:44 ? 次閱讀

歡迎來到東用知識小課堂!
CA證書,也是根證書,是最頂級的證書,也是CA認(rèn)證中心與用戶建立信任關(guān)系的基礎(chǔ),用戶的數(shù)字證書必須有一個受信任的根證書,用戶的數(shù)字證書才是有效的。


1.CA認(rèn)證中心
所謂CA認(rèn)證中心,它是采用PKI(Public Key Infrastructure)公開密鑰基礎(chǔ)架構(gòu)技術(shù),專門提供網(wǎng)絡(luò)身份認(rèn)證服務(wù),CA可以是民間團(tuán)體,也可以是政府機(jī)構(gòu)。負(fù)責(zé)簽發(fā)和管理數(shù)字證書,且具有權(quán)威性和公正性的第三方信任機(jī)構(gòu),它的作用就像我們現(xiàn)實(shí)生活中頒發(fā)證件的公司,如護(hù)照辦理機(jī)構(gòu)。目前國內(nèi)的CA認(rèn)證中心主要分為區(qū)域性CA認(rèn)證中心和行業(yè)性CA認(rèn)證中心。
2.證書信任鏈
證書直接是可以有信任關(guān)系的,通過一個證書可以證明另一個證書也是真實(shí)可信的.實(shí)際上,證書之間的信任關(guān)系,是可以嵌套的。比如,C信任A1,A1信任A2,A2信任A3…這個叫做證書的信任鏈。只要你信任鏈上的頭一個證書,那后續(xù)的證書,都是可以信任的。
處于最頂上的樹根位置的那個證書,就是“根證書”。除了根證書,其它證書都要依靠上一級的證書,來證明自己。那誰來證明“根證書”可靠呢?實(shí)際上,根證書是自己證明自己是可靠的(或者換句話說,根證書是不需要被證明的)。
你此刻應(yīng)該意識到了:根證書是整個證書體系安全的根本。所以,如果某個證書體系中,根證書出了問題(不再可信了),那么所有被根證書所信任的其它證書,也就不再可信了。
接下來我們就以東用科技的上云助手軟件為例,來給大家詳細(xì)講解一下

pYYBAGPAUEuAeEwqAAPNkODqo2c863.png


3.證書的用處
1).驗(yàn)證網(wǎng)站是否可信(針對HTTPS)
通常,我們?nèi)绻L問某些敏感的網(wǎng)頁(比如用戶登錄的頁面),其協(xié)議都會使用HTTPS而不是HTTP。因?yàn)镠TTP協(xié)議是明文的,一旦有壞人在偷窺你的網(wǎng)絡(luò)通訊,你的密碼、銀行帳號等網(wǎng)絡(luò)通訊內(nèi)容就會泄露出去;但是HTTPS是加密的協(xié)議,可以保證你的信息在傳輸過程中的安全。所以,HTTPS協(xié)議除了有加密的機(jī)制,還有一套證書機(jī)制。通過證書來確保某個站點(diǎn)的真實(shí)實(shí)體信息。
有了證書之后,當(dāng)你的瀏覽器在訪問某個HTTPS網(wǎng)站時,會驗(yàn)證該站點(diǎn)上的CA證書。如果瀏覽器發(fā)現(xiàn)該證書沒有問題,那么頁面就直接打開;否則的話,瀏覽器會給出一個警告,告訴你該網(wǎng)站的證書存在問題,是否繼續(xù)訪問該站點(diǎn)?
大多數(shù)知名的網(wǎng)站都會使用HTTPS協(xié)議,其證書都是可信的。如果你上某網(wǎng)站,發(fā)現(xiàn)瀏覽器跳出警告,一定要小心,這個網(wǎng)站可能是釣魚網(wǎng)站。
2).驗(yàn)證某文件是否可信(是否被篡改)
你所簽署的文件是否被篡改,具體是通過證書來制作文件的數(shù)字簽名。我們來舉個軟件按照的例子,具體說下如何驗(yàn)證文件的數(shù)字簽名。
比如,一個帶有數(shù)字簽名的安裝文件,上面有個“數(shù)字簽名”的標(biāo)簽頁。如果沒有出現(xiàn)這個標(biāo)簽頁,就說明該文件沒有附帶數(shù)字簽名。
然而,某些數(shù)字簽名中沒有包含“郵件地址”,那么這一項(xiàng)會顯示“不可用”;同樣的,某些數(shù)字簽名沒有包含“時間戳”,也會顯示“不可用”。這些地方顯示的“不可用”跟數(shù)字簽名的有效性沒關(guān)系。
一般來說,簽名列表中,有且僅有一個簽名。選中它,點(diǎn)“詳細(xì)信息”按鈕,會顯示一行字:“該數(shù)字簽名正常”。如果有這行字,就說明該文件從出廠到你手里,中途沒有被篡改過。


如果該文件被篡改過了(比如感染了病毒、被注入木馬),那么對話框會出現(xiàn)一個警告提示“該數(shù)字簽名無效”。
不論簽名是否正常,你都可以點(diǎn)“查看證書”按鈕。這時候,會跳出證書的對話框。
目前大多數(shù)知名的公司或組織機(jī)構(gòu)發(fā)布的可執(zhí)行文件(比如軟件安裝包、驅(qū)動程序、安全補(bǔ)丁),都帶有數(shù)字簽名。建議大家在安裝軟件之前,都先看看是否有數(shù)字簽名,如果有,就按照上述步驟驗(yàn)證;如果數(shù)字簽名無效,建議你還是別裝了,會有安全隱患。
好了!今天的東用知識小課堂到這里就結(jié)束了,大家如果還有疑問的話,可以在下方留言或者私信給我們,我們下期再見!

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2899

    文章

    43822

    瀏覽量

    369296
  • CA
    CA
    +關(guān)注

    關(guān)注

    0

    文章

    121

    瀏覽量

    55455
  • 證書
    +關(guān)注

    關(guān)注

    0

    文章

    16

    瀏覽量

    8182
收藏 人收藏

    評論

    相關(guān)推薦

    恒訊科技總結(jié):根證書和中間證書經(jīng)常會被問到的問題

    沒有經(jīng)驗(yàn)但喜歡自己安裝SSL證書的用戶會大吃一驚。當(dāng)他們打開 CA證書頒發(fā)機(jī)構(gòu))通過電子郵件發(fā)送的ZIP存檔文件夾時,他們發(fā)現(xiàn)的不是一個,而是幾個SSL文件。一個是為我們的域名頒發(fā)的服務(wù)器
    的頭像 發(fā)表于 10-23 15:08 ?69次閱讀
    恒訊科技總結(jié):根<b class='flag-5'>證書</b>和中間<b class='flag-5'>證書</b>經(jīng)常會被問到的問題

    恒訊科技分析:SSL證書的DV證書與OV證書有什么區(qū)別?

    的控制,并且他們的組織是合法的。由于實(shí)體必須提供合法的商業(yè)信息,并且CA證書頒發(fā)機(jī)構(gòu))審查組織的合法性,因此,DV證書與OV證書為網(wǎng)站提供更高級別的信任和合法性。2、驗(yàn)證過程/步驟獲
    的頭像 發(fā)表于 10-23 15:08 ?52次閱讀
    恒訊科技分析:SSL<b class='flag-5'>證書</b>的DV<b class='flag-5'>證書</b>與OV<b class='flag-5'>證書</b>有什么區(qū)別?

    華納云:重置ssl證書的方法有哪些?SSL證書過期的原因有哪些?

    ssl證書是網(wǎng)站的安全后盾,可以保障網(wǎng)站不受外界的攻擊,保證網(wǎng)站數(shù)據(jù)安全,大部分人建站后都會安裝ssl證書。怎么重置ssl證書?網(wǎng)站SSL證書過期的原因有哪些?下面大家就跟隨著華納云一
    的頭像 發(fā)表于 09-25 13:52 ?151次閱讀

    探究雙路或四路可選可編程晶體振蕩器SG-8503CA/SG-8504CA的技術(shù)細(xì)節(jié)及其應(yīng)用

    探究雙路或四路可選可編程晶體振蕩器SG-8503CA/SG-8504CA的技術(shù)細(xì)節(jié)及其應(yīng)用
    的頭像 發(fā)表于 07-23 17:08 ?275次閱讀

    mupgrade這個API可以支持CA certification嗎?

    想問一下 mupgrade 這個API 可以支持 CA certification 嗎?不太找到有function 可以輸入 ca_cert_file。 如果用mupgrade 可以什樣寫以下
    發(fā)表于 06-28 09:16

    ESP32 ota升級固件,為什么提示wifi CA證書不對,后續(xù)代碼logo不打?。?/a>

    ,發(fā)送進(jìn)度信息 提問:為什么提示wifi CA證書不對,后續(xù)代碼logo不打印,但是程序會繼續(xù)走,有時也會重啟
    發(fā)表于 06-21 06:21

    SGS為雅特力科技頒發(fā)AEC-Q100認(rèn)證證書以及IEC 60730認(rèn)證證書

    近日,國際公認(rèn)的測試、檢驗(yàn)和認(rèn)證機(jī)構(gòu)SGS(以下簡稱為“SGS”)為雅特力科技頒發(fā)AEC-Q100認(rèn)證證書以及IEC 60730認(rèn)證證書。
    的頭像 發(fā)表于 05-13 10:21 ?612次閱讀
    SGS為雅特力科技頒發(fā)AEC-Q100認(rèn)證<b class='flag-5'>證書</b>以及IEC 60730認(rèn)證<b class='flag-5'>證書</b>

    鴻蒙OS開發(fā)指導(dǎo):【應(yīng)用包簽名工具】

    OpenHarmony系統(tǒng)內(nèi)置密鑰庫文件,文件名稱為OpenHarmony.p12,內(nèi)含根CA證書、中間CA證書、最終實(shí)體證書等信息,工具基
    的頭像 發(fā)表于 04-17 11:13 ?924次閱讀
    鴻蒙OS開發(fā)指導(dǎo):【應(yīng)用包簽名工具】

    一文詳解MySQL安全的SSL技術(shù)

    SSL還用于驗(yàn)證服務(wù)器的身份。服務(wù)器使用數(shù)字證書來證明自己的身份。數(shù)字證書包含了服務(wù)器的公鑰以及其他與服務(wù)器相關(guān)的信息,并由可信的第三方證書頒發(fā)機(jī)構(gòu)(CA)簽名。客戶端在連接建立階段會
    的頭像 發(fā)表于 02-19 17:28 ?1491次閱讀
    一文詳解MySQL安全的SSL技術(shù)

    CA6140A型臥式車床電路運(yùn)行原理詳解

    今天給大家介紹一下CA6140A型臥式車床的運(yùn)行原理。
    的頭像 發(fā)表于 01-20 09:26 ?2568次閱讀
    <b class='flag-5'>CA</b>6140A型臥式車床電路運(yùn)行原理詳解

    上海和晟HS-101D鹽霧試驗(yàn)箱校準(zhǔn)證書

    HS-101D鹽霧試驗(yàn)箱針對各種材料表面處理,包含涂料.電鍍.有機(jī)和無機(jī)皮膜.陽極處理.防銹油.化成處理之耐蝕品質(zhì),進(jìn)而達(dá)成制品長時間之耐蝕性。上海和晟HS-101D鹽霧試驗(yàn)箱校準(zhǔn)證書上海和晟HS-101D鹽霧試驗(yàn)箱校準(zhǔn)證書上海和晟HS-101D鹽霧試驗(yàn)箱校準(zhǔn)
    的頭像 發(fā)表于 01-08 10:10 ?336次閱讀
    上海和晟HS-101D鹽霧試驗(yàn)箱校準(zhǔn)<b class='flag-5'>證書</b>

    中國質(zhì)量認(rèn)證中心啟用新版CCC認(rèn)證證書及OFD電子證書格式

    針對此事,中國質(zhì)量認(rèn)證中心明確表示,認(rèn)證委托人應(yīng)優(yōu)先選擇電子證書。全新的電子證書文檔格式遵照我國電子公文交換和存儲格式標(biāo)準(zhǔn),采用國內(nèi)自主研發(fā)且自主制定的OFD文檔格式進(jìn)行頒發(fā)。
    的頭像 發(fā)表于 01-03 10:27 ?802次閱讀

    充電寶申請CCC證書需要多少錢?

    自2024年8月1日起,未獲得強(qiáng)制性產(chǎn)品認(rèn)證證書和未標(biāo)注強(qiáng)制性認(rèn)證標(biāo)志的產(chǎn)品不得出廠、銷售、進(jìn)口或在其他經(jīng)營活動中使用。
    的頭像 發(fā)表于 12-18 16:58 ?1043次閱讀
    充電寶申請CCC<b class='flag-5'>證書</b>需要多少錢?

    華為獲頒SGS全球首張預(yù)期功能安全證書

    11月30日,國際公認(rèn)的測試、檢驗(yàn)和認(rèn)證機(jī)構(gòu)SGS授予華為智能汽車解決方案BU SOTIF(ISO 21448:2022)預(yù)期功能安全流程認(rèn)證證書。這也是SGS在全球頒發(fā)的第一張SOTIF流程證書
    的頭像 發(fā)表于 12-05 13:18 ?933次閱讀

    鴻蒙原生應(yīng)用/元服務(wù)開發(fā)-AGC分發(fā)如何申請發(fā)布證書

    申請發(fā)布證書 發(fā)布證書由AGC頒發(fā)的、為HarmonyOS應(yīng)用配置簽名信息的數(shù)字證書,可保障軟件代碼完整性和發(fā)布者身份真實(shí)性。證書格式為.cer,包含公鑰、
    發(fā)表于 11-27 15:56