① GTE Cyber Trust Root這個證書有何用
數字證書為了保證身份的合法性,數字證書具有唯一性,你的SP中內置了很多根證書。例如其中之一的應用示例:當你向SP中裝程序時,有的軟體會提示安全信息,有的則不提示,原因在於出現安全提示的軟體包沒有使用可信任證書頒發機構頒發的證書,因此雖然你的軟體包也進行簽名,但是SP無法確認您的身份是否合法,因為無法確認是的證書是不是合法的。
GTE Cyber Trust Root的證書應該主要用於網站身份確認、加密及資料完整確認方面,過期了不會對你的SP造成什麼影響
② 請問在蘭州如何辦理國外學歷,認證中心在那裡呀
認證中心(Certificate Authority, 簡稱CA),也稱之為電子認證中心,是電子商務的一個核心環節,是在電子交易中承擔網上安全電子交易認證服務,簽發數字證書,確認用戶身份,與具體交易行為無關的第三方權威機構。
為安全電子交易中之重要單位,為一公正、公開的代理組織,接受持卡人和特約商店的申請,會同發卡及收單銀行核對其申請資料是否一致,並負責電子證書之發放、管理及取消等事宜。是在線交易的監督者和擔保人。主要進行電子證書管理、電子貿易夥伴關系建立和確認、密鑰管理、為支付系統中的各參與方提供身份認證等。CA類似於現實生活中公證人的角色,具有權威性,是一個普遍可信的第三方。
認證中心可官方將某個公鑰授權給用戶。如果一個公司在內部或同可靠的商業夥伴交往時使用了數字證書,就可能會出現這樣一個機構。Netscape和Xcert提供了用於管理數字證書的證明伺服器。
當很多用戶共用一個證明權威時,證明權威應該是個受到大家信賴的可靠方。證明權威甚至可以是個規模更大、公用程度更高的實體,比如GTE、Nortel或Verisign,它們在驗證身份和簽發數字證書上的嚴謹態度早已眾口皆碑。
興原認證中心是經國家認監委批准、國家認可委認可的權威認證機構。從事QMS、EMS、OHSMS認證和核供應商評價。
認證服務
編輯
認證中心承擔網上安全電子交易認證服務,能簽發數字證書,並確認用戶身份的服務機構。認證中心通常是企業性的服務機構,主要任務是受理數字憑證的申請、簽發以及對數字憑證的管理。
認證中心通過向電子商務各參與方發放數字證書,來確認各方的身份,保證網上支付的安全性。認證中心主要包括三個組成部分:注冊伺服器(RS)、注冊管理機構(RA)和證書管理機構(CA)。注冊管理機構(RA)負責證書申請的審批,是持卡人的發卡行或商戶的收單行。因此,認證中心離不開銀行的參與。
認證中心所頒發的數字證書主要有持卡人證書、商戶證書和支付網關證書。持卡人證書中包括持卡人ID,這其中包含了有關該持卡人所使用的支付卡的數據和相應的賬戶信息。商戶證書也同樣包含了有關其賬戶的信息。支付網關一般為收單行或為收單行參加的銀行卡組織。從這里的分析不難看出,RA的角色為什麼必須由銀行來擔當。
當前,在國際上也已有一些CA建設方面的經驗值得我們借鑒。Visa和Mastercard在1997年12月共同成立SETCO公司,被授權作為SET根CA;香港電子商務認證中心JETCO(銀行卡聯營組織)負責建設;新加坡電子商務認證中心由NETS負責運作和管理。銀行卡組織由會員銀行組成,作為認證中心有著固有的優勢。
③ 諾基亞N73手機在下載主題安裝程序的時候出現證書過期,不能安裝,要怎麼辦呀
1 你把你手機的時間改一下,比如現在是2007年6月21日,你改成2007年3月21日,(不要改的太早了,不然顯示:證書未生效)改1年或幾個月就可以了
2 進入:工具-->設置-->安全性設置-->證書管理-->左邊按鍵"選項"-->信任設置,裡面,把2個設置全改成"否"
就可以了/
④ 申請澳大利亞留學簽證都要哪些材料
澳洲留學簽證准備資料有:
簽證申請表157W(需附上二寸照片一張)。
評審表格。完整填妥的補充評審表格。
證書和成績單。反映你最高學歷的證書和成績單,如果你就讀的學校無法提供英文證書和成績單時,你需要將成績單及證書拿到翻譯公司翻譯或去公證處翻譯、公證。
完整填妥的家庭成員表。
戶口本。戶口簿復印件中英文各一份。要求父母及學生本人,如果不在一本上的要提供相關的整本戶口簿。由於戶籍單位一般無法提供英文版本的戶口證明,所以最好將其送到公證處翻譯、公證。
在讀證明。目前在讀的證明(英文),向在讀學校索要,但是需要注意的是,學校出具的證明上需要包括姓名、出生日期、擔任何職務、負責人簽名、簽發日期等。
畢業證書、成績單。 一申請本科的時候要提供高中畢業證書公證和每學期期中、期末考試成績單公證。二是申請研究生需要提供高中畢業證書公正,本科(或大專)畢業證書公正,學士學位公正和所有科目成績單公證。
個人簡歷或學習計劃。可簡單地自我介紹,畢業後至今都在做什麼,為何選擇赴澳留學及未來的讀書計劃,如果曾經獲得某種榮譽或有特殊事情需要說明,也可一並寫上。
體檢報告。體檢應到由移民處指定的醫院進行,醫院名單可以從澳大利亞使館的網站上查詢。
入學通知書,澳大利亞學校入學通知書學校名稱要求中英文。
雅思成績證明。雅思成績可以作為英語水平的證明。申請簽證時,對申請人英語水平的要求是不同的,取決於其准備學習的課程。
父母資料:在職證明、收入證明、銀行流水、稅單資產證明:房證、車證、存款證明、存單
⑤ gtc證書是國檢嗎
gtc證書是國檢。
gtc證書是國家珠寶玉石質量監督檢驗中心、國家寶石監測培訓中心英文的縮寫,第三個字母「C」同時也代表著證書(Certificate)的含義。
gtc證書全稱為Gemological Training Centre隸屬於國土資源部珠寶翡翠首飾管理中心,長期以來一直致力於珠寶職業教育和國家珠寶玉石標準的推廣和普及工作。
承擔著國家人事部和財政部全國注冊珠寶玉石質檢師(CGC)和注冊(珠寶)資產評估師(CPVG)執業資格的培訓,以及勞動和社會保障部鑽石檢驗員、寶玉石檢驗員、珠寶首飾營業員和貴金屬首飾手工製作工等職業資格的培訓工作。
gtc證書信息:
gtc證書的檢測標准比較傾向於鑽石的顏色與凈度。鑽石好不好主要看gtc證書的分級,鑽石的切工、顏色、凈度、克拉質量決定鑽石的價格和品質的優劣,說是南非鑽。
因為南非是人們認為鑽石產量最大、最早發現鑽石的地方,屬於商業用語,很多人認為南非鑽就是好鑽,其實銷售員正是利用了這一點,只要記住,鑽石的好壞與產地無關,而是與gtc證書的分級有關。
秋天是非常適合辦喜酒領證的季節,很多新人也會選擇在秋季完婚。近期,小鳥家推出「別讓寵愛凋謝」結婚套裝活動,推出「鑽戒+吊墜+項鏈「結婚套裝,讓即將步入婚禮殿堂的准新人們一步到位,買到性價比最高的套裝首飾,回饋小鳥粉絲的支持和喜愛。
⑥ 3110c有總共有哪些授權證書
到NOKIA主頁下載PC套件,直接刷到7.21版本的好了,刷完之後就有17個授權證書了
那不對啊,我刷機之前好像是6.01版本的 ,只有八個證書的
刷完之後軟體的版本就成了7.21版本的了,證書變成了十七個,你肯定是哪裡出什麼岔子了
1.Baltimore Cyber Trust Root
2.Entrust.net Certification Authority(2048)
3.Entrust.net Secure Server Certification Authority
4.Entrust.net Secure Server Certification Authority(US)
5.Equifax Secure Certificate Authority
6.GTE CyberTrust Global Root
7.Nokia Content Signing CA
8.RSA Data Security,Inc.
9.RSA Security 1024v3
10.o=Thawte Consulting(Pty)Ltd.;c=ZA;cn=Thawte Code Signing CA;
11.o=Unified Testing Initiative(UTI);c=US;cn=GeoTrust CA for UTI;
12.ou=Certification Services Division;o=Thawte Consulting cc;c=ZA;cn=Thawte Premium Server CA;st=Western Cape;…
13.ou=Certification Services Division;o=Thawte Consulting cc;c=ZA;cn=Thawte Server CA;st=Western Cape;I=Cape…
14.ou=Class 3 Public Primary Certification Authority-G2;o=VeriSign,Inc.;c=US;
15.ou=Class 3 Public Primary Certification Authority;o=VeriSign,Inc.;c=US;
16.ou=VeriSign Trust Network;o=VeriSign,Inc.;c=US;cn=VeriSign Class 3 Public Primary Certification Authority-G3;
17.ou=VeriSign Trust Network;o=VeriSign,Inc.;cn=VeriSign Class 3 Code Signing 2001 CA;
⑦ IE8 安全證書的問題
如何解決
msn的錯誤代碼80072f0d,MS網上給出的解決方案根本不能解決問題
將1個證書從同事的機器導出,然後又將其導入到我電腦上的受信任的根證書頒發機構,重啟msn,登陸,成功
證書名字gte cybertrust global root 這一個證書就夠了!
你試試
⑧ 請提供關於密鑰和公鑰的相關知識
公鑰基礎設施
作者:xxx123123 文章來源:本站原創 點擊數:29 更新時間:2005-8-29
一、 PKI概述
企業生意成功與否在很大程度上取決於該企業是否擁有一個安全可靠的網路系統。目前大多數企業的IT管理人員都為其企業的網路系統採取了某種形式的加密和認證方案。許多企業的網路管理人員正在利用Web向企業提供安全的Internet商務、虛擬專用網路(VPN)以及遠程認證服務,以使其遠地雇員擁有對企業網路的存取能力。然而,當前的大多數安全技術(例如用戶名和口令、一次性口令以及雙向鑒別)並不適合企業的安全需求,而且這些傳統的技術通常需要互不相同的維護與管理措施。
目前,越來越多的企業需要利用網路與其分布在世界各地的分支機構及遠地雇員相連,因此它們需要採取最有效的安全手段以保護企業資源。然而安全防範措施的加強同時也引發了更多額外的管理工作。值得慶幸的是,公共密鑰基礎設施(PKI)可幫助企業解決這一難題,它可幫助企業建立一個安全可靠的網路管理系統。PKI是一種易於管理的、集中化的網路安全方案。它可支持多種形式的數字認證: 數據加密、數字簽字、不可否認、身份鑒別、密鑰管理以及交叉認證等。PKI可通過一個基於認證的框架處理所有的數據加密和數字簽字工作。PKI標准與協議的開發迄今已有15年的歷史,目前的PKI已完全可以向企業網路提供有效的安全保障。
在運行機理上,有近50種有關PKI的標准在過去的15年中得以統一,供應商們的不懈努力較好地解決了其後端資料庫的互操作能力。一個PKI由眾多部件組成,這些部件共同完成兩個主要功能:為數據加密和創建數字認證。伺服器(即後端)產品是這一系統的核心,這些資料庫管理著數字認證、公共密鑰及專用密鑰(分別用於數據的加密和解密)。CA(Certificate Authority,認證權威)資料庫負責發布、廢除和修改X.509數字認證信息,它裝有用戶的公共密鑰、證書有效期以及認證功能(例如對數據的加密或對數字簽字的驗證)。為了防止對數據簽字的篡改,CA在把每一數字簽字發送給發出請求的客戶機之前,需對每一個數字簽字進行認證。一旦數字認證得以創建,它將會被自動存儲於X.500目錄中,X.500目錄為樹形結構。LDAP(Lightweight Directory Access Protocol)協議將響應那些要求提交所存儲的公共密鑰認證的請求。CA為每一用戶或伺服器生成兩對獨立的公共和專用密鑰。其中一對用於信息的加密和解密, 另一對由客戶機應用程序使用,用於文檔或信息傳輸中數字簽字的創建。
大多數PKI均支持證書分布,這是一個把已發布過的或續延生命期的證書加以存儲的過程。這一過程使用了一個公共查詢機制,X.500目錄可自動完成這一存儲過程。影響企業普遍接受PKI的一大障礙是不同CA之間的交叉認證。假設有兩家公司,每一家企業分別使用來自不同供應商的CA,現在它們希望相互託管一段時間。如果其後援資料庫支持交叉認證,則這兩家企業顯然可以互相託管它們的CA,因而它們所託管的所有用戶均可由兩家企業的CA所託管。
二、 PKI體系的基本組成
PKI是一種遵循標準的密鑰管理平台,它能夠為所有網路應用透明地提供採用加密和數字簽名等密碼服務所必需的密鑰和證書管理。PKI必須具有認證機關( CA)、證書庫、密鑰備份及恢復系統、證書作廢處理系統、客戶端證書處理系統等基本成分,構建PKI也將圍繞著這五大系統來構建。
* 認證機關
CA是證書的簽發機構,它是PKI的核心。眾所周知,構建密碼服務系統的核心內容是如何實現密鑰管理,公鑰體制涉及到一對密鑰,即私鑰和公鑰, 私鑰只由持有者秘密掌握,無須在網上傳送,而公鑰是公開的,需要在網上傳送,故公鑰體制的密鑰管理主要是公鑰的管理問題,目前較好的解決方案是引進證書(certificate)機制。
證書是公開密鑰體制的一種密鑰管理媒介。它是一種權威性的電子文檔,形同網路計算環境中的一種身份證,用於證明某一主體(如人、伺服器等)的身份以及其公開密鑰的合法性。在使用公鑰體制的網路環境中, 必須向公鑰的使用者證明公鑰的真實合法性。因此,在公鑰體制環境中,必須有一個可信的機構來對任何一個主體的公鑰進行公證,證明主體的身份以及他與公鑰的匹配關系。CA正是這樣的機構,它的職責歸納起來有:
1、驗證並標識證書申請者的身份;
2、確保CA用於簽名證書的非對稱密鑰的質量;
3、確保整個簽證過程的安全性,確保簽名私鑰的安全性;
4、證書材料信息(包括公鑰證書序列號、CA標識等)的管理;
5、確定並檢查證書的有效期限;
6、確保證書主體標識的唯一性,防止重名;
7、發布並維護作廢證書表;
8、對整個證書簽發過程做日誌記錄;
9、向申請人發通知。
其中最為重要的是CA自己的一對密鑰的管理,它必須確保其高度的機密性,防止他方偽造證書。CA的公鑰在網上公開,整個網路系統必須保證完整性。
* 證書庫
證書庫是證書的集中存放地,它與網上"白頁」類似,是網上的一種公共信息庫,用戶可以從此處獲得其他用戶的證書和公鑰。
構造證書庫的最佳方法是採用支持LDAP協議的目錄系統,用戶或相關的應用通過LDAP來訪問證書庫。系統必須確保證書庫的完整性,防止偽造、篡改證書。
* 密鑰備份及恢復系統
如果用戶丟失了用於解密數據的密鑰,則密文數據將無法被解密,造成數據丟失。為避免這種情況的出現,PKI應該提供備份與恢復解密密鑰的機制。密鑰的備份與恢復應該由可信的機構來完成,例如CA可以充當這一角色。值得強調的是,密鑰備份與恢復只能針對脫密密鑰,簽名私鑰不能夠作備份。
* 證書作廢處理系統
證書作廢處理系統是PKI的一個重要組件。同日常生活中的各種證件一樣,證書在CA為其簽署的有效期以內也可能需要作廢,例如,A公司的職員a辭職離開公司,這就需要終止a證書的生命期。為實現這一,PKI必須提供作廢證書的一系列機制。作廢證書有如下三種策略:
1、作廢一個或多個主體的證書;
2、作廢由某一對密鑰簽發的所有證書;
3、作廢由某CA簽發的所有證書。
作廢證書一般通過將證書列入作廢證書表(CRL)來完成。通常,系統中由CA負責創建並維護一張及時更新的CRL,而由用戶在驗證證書時負責檢查該證書是否在CRL之列。CRL一般存放在目錄系統中。證書的作廢處理必須在安全及可驗證的情況下進行,系統還必須保證CRL的完整性。
* PKI應用介面系統
PKI的價值在於使用戶能夠方便地使用加密、數字簽名等安全服務,因此一個完整的PKI必須提供良好的應用介面系統,使得各種各樣的應用能夠以安全、一致、可信的方式與PKI交互,確保所建立起來的網路環境的可信性,同時降低管理維護成本。最後,PKI應用介面系統應該是跨平台的。
三、 PKI的功能 歸納起來,PKI應該為應用提供如下的安全支持 :
* 證書與CA,PKI應實現CA以及證書庫、CRL等基本的證書管理功能。
* 密鑰備份及恢復證書。
* 密鑰對的自動更換證書、密鑰都有一定的生命期限。當用戶的私鑰泄露時,必須更換密鑰對;另外,隨著計算機速度日益提高,密鑰長度也必須相應地長。因此,PKI應該提供完全自動(無須用戶干預)的密鑰更換以及新的分發工作。
* 交叉驗證
每個CA只可能覆蓋一定的作用范圍,即CA的域,例如,不同的企業往往有各自的CA,它們頒發的證書都只在企業范圍內有效。當隸屬於不同CA的用戶需要交換信息時,就需要引入交叉證書和交叉驗證,這也是PKI必須完成的工作。
* 加密密鑰和簽名密鑰的分隔
如前所述,加密和簽名密鑰的密鑰管理需求是相互抵觸的,因此PKI應該支持加密和簽名密鑰的分隔使用。
* 支持對數字簽名的不可抵賴
任何類型的電子商務都離不開數字簽名,因此PKI必須支持數字簽名的不可抵賴性,而數字簽名的不可抵賴性依賴於簽名私鑰的唯一性和機密性,為確保這一點,PKI必須保證簽名密鑰與加密密鑰的分隔使用。
* 密鑰歷史的管理
每次更新加密密鑰後,相應的解密密鑰都應該存檔,以便將來恢復用舊密鑰加密的數據。每次更新簽名密鑰後,舊的簽名私鑰應該妥善銷毀,防止破壞其唯一性;相應的舊驗證公鑰應該進行存檔,以便將來用於驗證舊的簽名。這些工作都應該是PKI自動完成的。
四、 PKI體系的發展前景
如上所述,PKI對企業生意的成功與否至關重要,它可使企業擁有一個公共的安全基礎結構——一個所有安全的應用賴以存在的基礎結構。企業中的許多安全電子郵件、Internet商務應用、VPN以及單簽字功能的安全都將依賴於X.509的認證。PKI對數據加密、數字簽字、反否認、數字完整性以及甄別所需的密鑰和認證實施了統一的集中化管理。
每一企業均可受益於PKI結構化的管理方案。然而令人遺憾的是,迄今為止,僅有少數行業(包括銀行業、金融、健康保險)採用了這一系統。一些敢於嘗試新生事物的企業, 例如Automotive Network Exchange(由美國幾家最大的汽車製造商組成)已開始受益於這一安全技術。
預計,當企業的生意變得更依賴於Web時,為了確保它們對客戶信息的安全處理,更多的企業將會不斷轉向PKI。然而,迄今為止,採用PKI的企業仍寥寥無幾。PKI本身存在的問題是限制用戶廣泛採用它的主要原因。統一標準的缺乏,將許多美國企業拒之於PKI方案的大門之外。事實上,對於開發PKI產品來說,目前已有相當成熟的標准可依。缺乏良好的互操作性,也是PKI廣泛被採用的主要障礙之一。在PKI供應商能夠支持所有標准之前,許多企業需要使用其客戶機上的專利工具包,這也會在很大程度上限制PKI的迅速流行。
然而,限制PKI被廣泛採用的最主要的障礙依然是其設計與實現上的復雜性。但據預計,隨著PKI供應商的逐步統一與合並,實現PKI的過程將會變得越來越簡單。如果復雜的實現令你望而卻步, 則可以把企業的系統外包給某個第三方供應商。
許多權威的認證方案供應商(例如VeriSign、Thawte以及GTE)目前都在提供外包的PKI。外包PKI最大的問題是,用戶必須把企業託管給某一服務提供商, 即讓出對網路安全的控制權。如果不願這樣做,則可建造一個專用的PKI。專用方案通常需把來自Entrust、Baltimore Technologies以及Xcert的多種伺服器產品與來自主流應用程序供應商(如Microsoft、Netscape以及Qualcomm)的產品組合在一起。專用PKI還要求企業在准備其基礎設施的過程中投入大量的財力與物力。
對那些高風險行業(如銀行、金融及保險)來說,今後10年,PKI對它們長期的安全需求將至關重要。隨著PKI技術的廣泛流行,PKI的實現將會更趨簡單, 成本也會逐步降低。由於PKI僅於最近才開始變成一種可行的安全方案,因此這一技術仍有待進一步完善。如果你的企業不能等待這一技術的成熟,那麼現在就採用它,因為其目前的功能已足可以滿足一般企業的大多數安全需求。
⑨ 怎麼導入導出 MSN 的 Generic root trust ca 和 GTE Cybertrust global root。
導出證書步驟:
打開IE瀏覽器,依次點擊「工具」→ 「Internet 選項」→「內容」→「證書」→「受信任的根證書頒發機構」→找到「GTE CyberTrust Global Root」→「導出」此時會跳出「證書導出向導」窗口。
在「證書導出向導」窗口中點擊「下一步」 →「下一步」→「瀏覽」→「文件名: (可編輯文本)」→「保存」→「下一步」→「完成」→看到導出成功點擊「確定」。
導入證書步驟:
打開IE瀏覽器,依次點擊「工具」→ 「Internet 選項」→「內容」→「證書」→「受信任的根證書頒發機構」 →「導入」此時會跳出「證書導入向導」窗口。後面的按照提示操作就行了。
⑩ 澳洲留學SVP及GTE是啥概念
SVP留學生簽證簡化框架,就是簡化留學生簽證的辦理,提供更快的簽證速度
GTE就是指的真實的出國意圖,留學簽證就是去留學的,一旦簽證官根據你提供的材料覺得你的目睹不是去留學的,是為了其他目的,有權拒簽的