數(shù)字證書和數(shù)字簽名兩個名稱非常相似,但兩者之間是有很大區(qū)別的,本文就來介紹一下數(shù)字證書和數(shù)字簽名的概念以及兩者之間的關系。
數(shù)字證書的概念
數(shù)字證書是權威機構——CA證書授權(Certificate Authority)中心發(fā)行的,其中包含公開密鑰擁有者信息以及公開密鑰的文件。簡單地說,數(shù)字證書是一段包含用戶身份信息、用戶公鑰信息以及份驗證機構數(shù)字簽名的數(shù)據(jù)。
數(shù)字證書的作用就在于,由權威的第三方機構對用戶的真實身份信息審核后,提供綁定證書持有者身份信息的公鑰和私鑰。用戶可通過公開的數(shù)字證書查看公鑰持有者身份,從而確認其真實身份。數(shù)字證書的功能是證明簽署主體的真實身份,而不是被人冒簽、代簽,從而解決假冒公鑰的問題。
數(shù)字簽名的概念
數(shù)字簽名,又稱公鑰數(shù)字簽名,是一種類似寫在紙上的普通物理簽名,但是使用了公鑰加密領域的技術實現(xiàn),用于鑒別數(shù)字信息的方法??梢院唵蔚睦斫鉃?,數(shù)字簽名跟日常生活中的手寫簽名其實是一樣的,同樣具有法律效力。
數(shù)字簽名就是為了驗證在互聯(lián)網(wǎng)中傳輸?shù)膬?nèi)容數(shù)據(jù)是對方簽名后發(fā)出,并且保障信息沒有被掉包和篡改。
數(shù)字證書和數(shù)字簽名的關系
兩者區(qū)別:數(shù)字證書就是互聯(lián)網(wǎng)通訊中標志通訊各方身份信息的一串數(shù)字,而數(shù)字簽名是一種類似寫在紙上的普通的物理簽名,可以簡單理解為,數(shù)字證書相當于一個人的身份證號,數(shù)字簽名就是一個人的手寫簽名。
兩者聯(lián)系:數(shù)字證書是一個經(jīng)證書授權中心數(shù)字簽名的包含公開密鑰擁有者信息以及公開密鑰的文件。最簡單的證書包含一個公開密鑰、名稱以及證書授權中心的數(shù)字簽名。數(shù)字證書還有一個重要的特征就是只在特定的時間段內(nèi)有效。