『壹』 CA证书是做什么的
CA证书是一种权威的电子文档,用于证明某一主体(如组织机构)的身份合法性,又称为网络的身份证。证书是由权威公正的第三方机构签发的,以确保网上传递信息的机密性、完整性,以及交易实体身份的真实性,信息的不可否认性,从而保障网络应用的可靠性。
CA证书的内容包括:专有信息:如证书号等,单位或个人的基本信息:如单位的名称、法人地址等,密钥信息:一对密码,公钥和私钥。
CA (Certificate Authority)即电子认证服务机构,也称为电子商务认证中心,是负责为在网上交易的用户签发证书、认证证书、管理已颁发证书的机构。CA中心是国家认可的权威、可信、公正的第三方机构,专门负责发放并管理所有参与网上业务的实体所需的数字证书。
(1)工商局ca证书怎么用扩展阅读
如果用户想得到一份属于自己的证书,他应先向 CA 提出申请。在 CA 判明申请者的身份后,便为他分配一个公钥,并且 CA 将该公钥与申请者的身份信息绑在一起,并为之签字后,便形成证书发给申请者。
如果一个用户想鉴别另一个证书的真伪,他就用 CA 的公钥对那个证书上的签字进行验证,一旦验证通过,该证书就被认为是有效的。
为保证用户之间在网上传递信息的安全性、真实性、可靠性、完整性和不可抵赖性,不仅需要对用户的身份真实性进行验证。
也需要有一个具有权威性、公正性、唯一性的机构,负责向电子商务的各个主体颁发并管理符合国内、国际安全电子交易协议标准的电子商务安全证,并负责管理所有参与网上交易的个体所需的数字证书,因此是安全电子交易的核心环节。
『贰』 什么是CA证书CA证书有什么作用如何使用CA证书
CA是证书的签发机构,它是PKI的核心。CA是负责签发证书、认证证书、管理已颁发证书的机关。它要制定政策和具体步骤来验证、识别用户身份,并对用户证书进行签名,以确保证书持有者的身份和公钥的拥有权。。
CA 也拥有一个证书(内含公钥)和私钥。网上的公众用户通过验证 CA 的签字从而信任 CA ,任何人都可以得到 CA 的证书(含公钥),用以验证它所签发的证书。
如果用户想得到一份属于自己的证书,他应先向 CA 提出申请。在 CA 判明申请者的身份后,便为他分配一个公钥,并且 CA 将该公钥与申请者的身份信息绑在一起,并为之签字后,便形成证书发给申请者。
如果一个用户想鉴别另一个证书的真伪,他就用 CA 的公钥对那个证书上的签字进行验证,一旦验证通过,该证书就被认为是有效的。
证书
[1]证书实际是由证书签证机关(CA)签发的对用户的公钥的认证。
证书的内容包括:电子签证机关的信息、公钥用户信息、公钥、权威机构的签字和有效期等等。目前,证书的格式和验证方法普遍遵循X.509 国际标准。
加密:
我们将文字转换成不能直接阅读的形式(即密文)的过程称为加密。
解密:
我们将密文转换成能够直接阅读的文字(即明文)的过程称为解密。
如何在电子文档上实现签名的目的呢?我们可以使用数字签名。RSA公钥体制可实现对数字信息的数字签名,方法如下:
信息发送者用其私钥对从所传报文中提取出的特征数据(或称数字指纹)进行RSA算法操作,以保证发信人无法抵赖曾发过该信息(即不可抵赖性),同时也确保信息报文在传递过程中未被篡改(即完整性)。当信息接收者收到报文后,就可以用发送者的公钥对数字签名进行验证。
在数字签名中有重要作用的数字指纹是通过一类特殊的散列函数(HASH函数) 生成的。对这些HASH函数的特殊要求是:
1.接受的输入报文数据没有长度限制;
2.对任何输入报文数据生成固定长度的摘要(数字指纹)输出;
3.从报文能方便地算出摘要;
4.难以对指定的摘要生成一个报文,而由该报文可以算出该指定的摘要;
5.难以生成两个不同的报文具有相同的摘要。
验证:
收方在收到信息后用如下的步骤验证您的签名:
1.使用自己的私钥将信息转为明文;
2.使用发信方的公钥从数字签名部分得到原摘要;
3.收方对您所发送的源信息进行hash运算,也产生一个摘要;
4.收方比较两个摘要,如果两者相同,则可以证明信息签名者的身份。
如果两摘要内容不符,会说明什么原因呢?
可能对摘要进行签名所用的私钥不是签名者的私钥,这就表明信息的签名者不可信;也可能收到的信息根本就不是签名者发送的信息,信息在传输过程中已经遭到破坏或篡改。
数字证书:
答: 数字证书为实现双方安全通信提供了电子认证。在因特网、公司内部网或外部网中,使用数字证书实现身份识别和电子信息加密。数字证书中含有密钥对(公钥和私钥)所有者的识别信息,通过验证识别信息的真伪实现对证书持有者身份的认证。
使用数字证书能做什么?
数字证书在用户公钥后附加了用户信息及CA的签名。公钥是密钥对的一部分,另一部分是私钥。公钥公之于众,谁都可以使用。私钥只有自己知道。由公钥加密的信息只能由与之相对应的私钥解密。为确保只有某个人才能阅读自己的信件,发送者要用收件人的公钥加密信件;收件人便可用自己的私钥解密信件。同样,为证实发件人的身份,发送者要用自己的私钥对信件进行签名;收件人可使用发送者的公钥对签名进行验证,以确认发送者的身份。
在线交易中您可使用数字证书验证对方身份。用数字证书加密信息,可以确保只有接收者才能解密、阅读原文,信息在传递过程中的保密性和完整性。有了数字证书网上安全才得以实现,电子邮件、在线交易和信用卡购物的安全才能得到保证。
认证、数字证书和PKI解决的几个问题?
保密性 - 只有收件人才能阅读信息。
认证性 - 确认信息发送者的身份。
完整性 - 信息在传递过程中不会被篡改。
不可抵赖性 - 发送者不能否认已发送的信息。
兄台学计算机的。? 记得原来学电子商务学到过
『叁』 证书颁发机构CA干什么用,什么时候要用这个
证书是由证书颁发机构CA签发的,证书颁发机构CA有一整套完整的管理、技术等机制,确保所发证书标识信息的真实有效。
证书颁发机构CA相当于现实生活中的公安局,证书颁发机构CA发数字证书,公安局发居民身份证。
在网络中需要证明交互各方的身份时,可用到数字证书,如在网上银行应用中,在登录网银系统时需要有效确认用户身份,可用证书。证书相对传统的用户名+口令更加安全。
『肆』 国税CA证书怎么用
方法如下:
1、携带营业执照(副本)复印件税务登记证复印件(加盖单位公章)和U盘,到当地办税大厅窗口申请下载即可;
2、注意:办理人要携带身份证;
3、ca证书的用法:在获取CA证书后,在电脑中双击CA证书,即可完成导入安装;
4、CA证书是网上申报时证实身份、保证网上信息安全的电子文件。纳税人应当妥善保管与证书关联的文件和密码,不得泄漏或交付他人。
5、纳税人使用缴费时获取的用户名和下载密码,从网上下载CA证书。纳税人对下载证书的用户名和密码的保密性负责,首次成功登陆后请自行修改下载密码,并牢记密码。
(4)工商局ca证书怎么用扩展阅读:
地税CA可到地税局或是CA证书中心去办理。需带资料:
1、企业法人营业执照副本;
2、组织机构代码证书副本;
3、税务登记证副本;
3、地税CA证书的U盘;
4、公章;
5、手续费若干。办理时需要填表、盖章和交费。
公司章程工商局都有备案的,可以直接到工商局查询出来,带公司介绍信、法人委托书,法人、办理人身份证及复印件,公章、法人章。具体建议您咨询工商管理部门。
网络-CA证书
『伍』 什么是CA证书。它的主要用于哪些方面
CA 证书,顾名思义,就是CA机构颁发的数字证书。人人都可以找工具制作证书。所谓认证机构(CA,Certificate Authority),是采用公开密钥基础技术,专门提供网络身份认证服务,负责签发和管理数字证书,且具有权威性和公正性的第三方信任机构。CA的作用类似于我们现实生活中颁发证件的机构,如身份证办理机构等。
数字证书是目前国际上最成熟并广泛应用的信息安全技术。数字证书以密码学为基础,采用数字签名、数字信封、时间戳服务等技术,在Internet上建立起有效的信任机制。它主要包含证书所有者的信息、证书所有者的公开密钥和证书颁发机构的签名等内容。通俗而言,数字证书就是个人或单位在网络上的身份证。
CA证书的作用:
作用一,验证你打开的HTTPS网站是不是可信
作用二,验证你所安装的文件是不是遭到篡改
目前大多数知名的公司或组织机构发布的可执行文件(比如软件安装包、驱动程序、安全补丁),都带有数字签名。建议大家在安装软件之前,都先看看是否有数字签名,如果有,就按照上述步骤验证;如果数字签名无效,建议你还是别装了,会有安全隐患。
『陆』 网上申报CA证书怎么使用
网上申报CA证书使用方法:
先把证书书的驱动下载下来,一般都是自带盘的。然后版上网报说的时候权在主机上USB接口插上和U盘似的那个证书,里面有单位的公章和法人章,当填完报表保存的时候,这两个章就会出现在报表的签章处。不用的时候拔下来就行了。在哪个网站报税,要看属于哪个税务局的,一般都是税务局规定的,地区不同网站也不同。
『柒』 公司ca使用步骤
公司之CA证书即法人一证通,是公司办税,社保申报,年报公示等必不可少的设备。下面就介绍下关于CA证书的相关知识。
注册公司拿到执照之后核税之前的一个重要步骤就是去行政服务中心购买CA证书,第一次购买是免费的,第二个CA则需要收费50/个,另收年费120元/年。拿到CA之后第一步就是CA注册。登录电子税务局,点击首页中‘我的信息’进入用户管理,选择CA管理并切换至‘CA证书注册’页。默认选择副CA,点击‘自动获取信息’获取证书信息,点击提交即可进行注册。若要选择注册主CA,则切换选择主CA,其他步骤同上。注册主CA提交时会弹出一个二维码,需要企业法人代表进行微信扫码进行刷脸认证,认证完成后点击确认即可完成主CA注册。第二步则是电子开户申报。纳税人可以通过线上开户功能进行在线开户,开户行通过开户号即可进行电子申报相关功能。纳税人可以同时开通多个申报账户,需关联自身已注册的CA进行申报。修改开户号可以在‘电子申报账户管理’界面选择需要修改的账户操作,修改完基本信息需重新选择CA序列号绑定。此界面也可以注销开户账号。使用CA过程经常碰到一些问题,比如老的CA损坏,可以先将来的CA注销处理,再重新绑定新的CA。跨区迁移CA该如何操作呢?只需在电子申报账户里面把电子申报状态恢复正常即可。
以上就是注册公司之CA的用途和操作步骤。
『捌』 工行对公帐号为什么要买ca证书呢,有什么作用呢
工行企业网银证书种类分为工行证书和和CFCA证书,工行证书是指中国工商银行颁发和认证证书,CFCA证书是指中国金融认证中心颁发和认证的数字证书。证书权限具体以企业申请为准,基本权限证书:可查询、可转出、可转入、可理财权限;授权权限证书:可查询、可理财、可授权权限。如您使用过程有疑问,请拨打95588转人工详询或咨询企业账户开户行。
温馨提示:
企业网银CA根证书是由工商银行颁发的。
(作答时间:2020年3月23日,如遇业务变化请以实际为准。)
『玖』 ca数字证书有什么用
在线交易中用户可使用ca数字证书验证对方身份。用ca数字证书加密信息,可以确保只有接收者才能解密、阅读原文,信息在传递过程中的保密性和完整性。有了ca数字证书,网上安全才得以实现,电子邮件、在线交易和信用卡购物的安全才能得到保证。
数字证书主要具以下三方面特征:
1、安全性。用户申请证书时会有两份不同证书,分别用于工作电脑以及用于验证用户的信息交互,若所使用电脑不同,用户就需重新获取用于验证用户所使用电脑的证书,而无法进行备份,这样即使他人窃取了证书,也无法获取用户的账户信息,保障了账户信息。
2、唯一性。数字证书依用户身份不同给予其相应的访问权限,若换电脑进行账户登录,而用户无证书备份,其是无法实施操作的,只能查看账户信息,数字证书就犹如“钥匙”一般,所谓“一把钥匙只能开一把锁”,就是其唯一性的体现。
3、便利性。用户可即时申请、开通并使用数字证书,且可依用户需求选择相应的数字证书保障技术。用户不需要掌握加密技术或原理,就能够直接通过数字证书来进行安全防护,十分便捷高效。
『拾』 注册公司ca是干嘛的
CA证书是由CA机构颁发的一种数字证书,通常被看作是SSL证书。企业CA证书就是适合企业用户申请的SSL证书,一般包括OV证书和EV证书。接下来简单介绍一下企业CA证书申请流程。
在收到CA机构颁发证书之后,就可以将其安装在服务器上了,不同服务器安装SSL证书的方法不同。
在收到CA机构签发的SSL证书后,将SSL证书部署到服务器上,一般APACHE文件直接将KEY+CER复制到文件上,然后修改HTTPD.CONF文件。
TOMCAT等需要将CA签发的证书CER文件导入JKS文件后,复制到服务器,然后修改SERVER.XML;IIS需要处理挂起的请求,将CER文件导入。具体的SSL证书安装教程请浏览:SSL证书如何安装。
企业CA证书还有单域名、多域名、通配符等三种不同的方案可供用户选择。单域名适合只有一个域名的用户申请,多域名(可保护2-250个不同的域名)适合拥有多个不同域名的用户申请。
通配符(可保护一个域名及其所有的下一级子域名,没有数量限制)适合拥有多个二级域名的用户申请。
企业CA证书申请流程大致就这些,如果觉得申请困难,可以寻找在线客服协助申请。