什么是數(shù)字證書?
數(shù)字證書就是網(wǎng)絡(luò)通訊中標(biāo)志通訊各方身份信息的一系列數(shù)據(jù),其作用類似于現(xiàn)實(shí)生活中的身份證。它是由一個(gè)權(quán)威機(jī)構(gòu)發(fā)行的,人們可以在交往中用它來識(shí)別對(duì)方的身份。
最簡單的證書包含一個(gè)公開密鑰、名稱以及證書授權(quán)中心的數(shù)字簽名。一般情況下證書中還包括密鑰的有效時(shí)間,發(fā)證機(jī)關(guān)(證書授權(quán)中心)的名稱,該證書的序列號(hào)等信息,證書的格式遵循ITUT X.509國際標(biāo)準(zhǔn)。
一個(gè)標(biāo)準(zhǔn)的X.509數(shù)字證書包含以下一些內(nèi)容:
● 證書的版本信息;
● 證書的序列號(hào),每個(gè)證書都有一個(gè)唯一的證書序列號(hào);
● 證書所使用的簽名算法;
● 證書的發(fā)行機(jī)構(gòu)名稱,命名規(guī)則一般采用X.500格式;
● 證書的有效期,現(xiàn)在通用的證書一般采用UTC時(shí)間格式,它的計(jì)時(shí)范圍為1950-2049;
● 證書所有人的名稱,命名規(guī)則一般采用X.500格式;
● 證書所有人的公開密鑰;
● 證書發(fā)行者對(duì)證書的簽名。
使用數(shù)字證書,通過運(yùn)用對(duì)稱和非對(duì)稱密碼體制等密碼技術(shù)建立起一套嚴(yán)密的身份認(rèn)證系統(tǒng),從而保證:信息除發(fā)送方和接收方外不被其它人竊取;信息在傳輸過程中不被篡改;發(fā)送方能夠通過數(shù)字證書來確認(rèn)接收方的身份;發(fā)送方對(duì)于自己的信息不能抵賴。