Ⅰ CA證書是什麼
CA 證書,顧名思義,就是CA頒發的證書。人人都可以找工具製作證書。
所謂認證機構(CA,Certificate Authority),是採用公開密鑰基礎技術,專門提供網路身份認證服務,負責簽發和管理數字證書,且具有權威性和公正性的第三方信任機構。CA的作用類似於我們現實生活中頒發證件的機構,如身份證辦理機構等。
CA證書的作用:
作用一,驗證你打開的HTTPS網站是不是可信
大家是否遇到過,在訪問某些敏感的網頁(比如用戶登錄的頁面)時,其協議都會使用 HTTPS 而不是 HTTP。因為 HTTP 協議是明文的,一旦有壞人在偷窺你的網路通訊,你的密碼、銀行帳號等網路通訊內容就會泄露出去;但是HTTPS 是加密的協議,可以保證你的信息在傳輸過程中,壞人無法偷窺。所以,HTTPS 協議除了有加密的機制,還有一套證書機制。通過證書來確保某個站點確實就是某個站點。
有了證書之後,當你的瀏覽器在訪問某個 HTTPS 網站時,會驗證該站點上的 CA 證書。如果瀏覽器發現該證書沒有問題,那麼頁面就直接打開;否則的話,瀏覽器會給出一個警告,告訴你該網站的證書存在問題,是否繼續訪問該站點?
大多數知名的網站都會使用 HTTPS 協議,其證書都是可信的。如果你上某網站,發現瀏覽器跳出警告,一定要小心,這個網站可能是釣魚網站哦!
作用二,驗證你所安裝的文件是不是遭到篡改
你所簽署的文件是否被篡改,具體是通過證書來製作文件的數字簽名。一個帶有數字簽名的安裝文件,上面有個「數字簽名」的標簽頁。如果沒有出現這個標簽頁,就說明該文件沒有附帶數字簽名。
然而,某些數字簽名中沒有包含「郵件地址」,那麼這一項會顯示「不可用」;同樣的,某些數字簽名沒有包含「時間戳」,也會顯示「不可用」。這些地方顯示的「不可用」跟數字簽名的有效性沒關系。
一般來說,簽名列表中,有且僅有一個簽名。選中它,點「詳細信息」按鈕,會顯示一行字:「該數字簽名正常」。如果有這行字,就說明該文件從出廠到你手裡,中途沒有被篡改過。
如果該文件被篡改過了(比如感染了病毒、被注入木馬),那麼對話框會出現一個警告提示「該數字簽名無效」。
論簽名是否正常,你都可以點「查看證書」按鈕。這時候,會跳出證書的對話框。
目前大多數知名的公司或組織機構發布的可執行文件(比如軟體安裝包、驅動程序、安全補丁),都帶有數字簽名。建議大家在安裝軟體之前,都先看看是否有數字簽名,如果有,就按照上述步驟驗證;如果數字簽名無效,建議你還是別裝了,會有安全隱患。
Ⅱ CA證書授權中心是什麼,在什麼地方
CA證書授權中心(certificate authority,CA)是管理和簽發安全憑證和加密信息安全密鑰的網路機構。CA證書授權中心一個網路機構的名稱,不存在區域。
數字證書就是標志網路用戶身份信息的一系列數據,用來在網路通訊中識別通訊各方的身份,即要在Internet上解決"我是誰"的問題,就如同現實中我們每一個人都要擁有一張證明個人身份的身份證或駕駛執照一樣,以表明我們的身份或某種資格。
CA認證的主要工具是CA中心為網上作業主體頒發的數字證書。CA架構包括PKI結構、高強度抗攻擊的公開加解密演算法、數字簽名技術、身份認證技 術、運行安全管理技術、可靠的信任責任體系等等。
從業務流程涉及的角色看, 包括認證機構、數字證書庫和黑名單庫、密鑰託管處理系統、證書目錄服務、證書審批和作廢處理系統。從CA的層次結構來看, 可以分為認證中心(根CA);
密鑰管理中心(KM)、認證下級中心(子CA)、證書審批中心(RA中心)、證書審批受理點(RAT)等。
CA中心一般要發布認證體系聲明書,向服務的對象鄭重聲明CA的政策、保證安全的措施、服務的范圍、服務的質量、承擔的責任、操作流程等條款。
(2)福州ca證書擴展閱讀
在網上電子交易中, 商戶需要確認持卡人是信用卡或借記卡的合法持有者,同時持卡人也必須能夠鑒別商戶是否是合法商戶,是否被授權接受某種品牌的信用卡或借記卡支付。為處理這 些關鍵問題,必須有一個大家都信賴的機構來發放數字安全證書。
數字安全證書就是參與網上交易活動的各方(如持卡人、商家、支付網關) 身份的代表,每次交易時,都要通過數字安全證書對各方的身份進行驗證。數字安全證書是由權威公正的第三方機構即CA中心簽發的,它在證書申請被認證中心批 准後,通過登記服務機構將證書發放給申請者。
數字安全證書是一個經證書授權中心數字簽名的包含公開密鑰擁有者信息以及公開密鑰的文件。最簡單的證書包含一個公開密鑰、名稱以及證書授權中心的數字 簽名。
一般情況下證書中還包括密鑰的有效時間,發證機關(證書授權中心)的名稱,該證書的序列號等信息,證書的格式遵循ITUT X.509國際標准。
Ⅲ CA證書服務
證書服務功安裝模板添加證書服務IIS都重啟申請證書俠期待現追加謝謝~
Ⅳ 關於CA證書
是不是已經有一個證書了呢?那就直接導入就可以了,雙擊證書文件,下一步下一步就可以了。
我猜想你現在還沒有數字證書,而且也還沒有部署PKI系統,而且你的身份驗證方法是雙向驗證。
這就比較復雜啦,具體是以下一些步驟:
1,啟用2003的CA,發放伺服器證書
2,為伺服器安裝伺服器證書
3,為所有要登錄該伺服器的用戶頒發用戶數字證書
4,對該網站啟用和配置SSL連接。如果不用SSL,用你的VS2005來實現證書驗證就比較麻煩了。
具體參考IIS和Microsoft CA的實施幫助。
Ⅳ CA證書如何辦理
在領取營業執照的時候,工商會把一張繳費的單子給你,會指定你到某家銀行任內意一個網點容繳費,那麼這個CA證書要多少錢呢?350元,繳完費後,拿著銀行給你的收據吧,到工商,然後在那張單上隨便一個位置,填上你的姓名,聯系電話,地址(收件的地址),因為CA證書是要通過EMS寄給你的。所以一定要填個能夠收得件的地址哦。
Ⅵ 福州內資企業工商年檢沒有CA證書可以嗎
去工商局辦年檢再購買CA數據證書,然後每年都要交年費,(一個光碟和一個類似U盤)。
Ⅶ 福建省數字安全證書管理有限公司怎麼樣
簡介:福建數字安全證書管理是一家第三方電子認證服務提供商,主要為衛生專系統、屬政務部門等提供電子認證服務,旗下擁有電子簽章系統、身份認證網關、時間戳伺服器、數字簽名伺服器等產品,並提供無紙化營業廳、電子招投標、電子證照、雲平台建設等安全解決方案。
法定代表人:張捷
成立時間:2001-10-08
注冊資本:3000萬人民幣
工商注冊號:350000100016243
企業類型:有限責任公司(國有控股)
公司地址:福州市馬尾區君竹路83號
Ⅷ 什麼是CA證書
CA證書就是電子商務認證授權機構,也稱為電子商務認證中心,是負責發放和管理數字回證書的權威機構,答並作為電子商務交易中受信任的第三方,承擔公鑰體系中公鑰的合法性檢驗的責任。
證書的內容包括:電子簽證機關的信息、公鑰用戶信息、公鑰、權威機構的簽字和有效期等等。目前,證書的格式和驗證方法普遍遵循X.509 國際標准。
(8)福州ca證書擴展閱讀:
證書作用:
保密性 - 只有收件人才能閱讀信息。
認證性 - 確認信息發送者的身份。
完整性 - 信息在傳遞過程中不會被篡改。
不可抵賴性 - 發送者不能否認已發送的信息。
保證請求者與服務者的數據交換的安全性
參考資料:網路---ca證書
Ⅸ ca證書在哪裡辦
法律分析:1、攜帶營業執照(副本)復印件稅務登記證復印件(加蓋單位公章)和U盤,到當地辦稅大廳窗口申請下載即可;
2、注意:辦理人要攜帶身份證;
3、ca證書的用法:在獲取CA證書後,在電腦中雙擊CA證書,即可完成導入安裝;
4、CA證書是網上申報時證實身份、保證網上信息安全的電子文件。納稅人應當妥善保管與證書關聯的文件和密碼,不得泄漏或交付他人。
5、納稅人使用繳費時獲取的用戶名和下載密碼,從網上下載CA證書。納稅人對下載證書的用戶名和密碼的保密性負責,首次成功登陸後請自行修改下載密碼,並牢記密碼。
法律依據:《中華人民共和國電子簽名法》
第十三條 電子簽名同時符合下列條件的,視為可靠的電子簽名:
(一)電子簽名製作數據用於電子簽名時,屬於電子簽名人專有;
(二)簽署時電子簽名製作數據僅由電子簽名人控制;
(三)簽署後對電子簽名的任何改動能夠被發現;
(四)簽署後對數據電文內容和形式的任何改動能夠被發現。
第十四條 可靠的電子簽名與手寫簽名或者蓋章具有同等的法律效力。