Ⅰ CA证书是什么
CA 证书,顾名思义,就是CA颁发的证书。人人都可以找工具制作证书。
所谓认证机构(CA,Certificate Authority),是采用公开密钥基础技术,专门提供网络身份认证服务,负责签发和管理数字证书,且具有权威性和公正性的第三方信任机构。CA的作用类似于我们现实生活中颁发证件的机构,如身份证办理机构等。
CA证书的作用:
作用一,验证你打开的HTTPS网站是不是可信
大家是否遇到过,在访问某些敏感的网页(比如用户登录的页面)时,其协议都会使用 HTTPS 而不是 HTTP。因为 HTTP 协议是明文的,一旦有坏人在偷窥你的网络通讯,你的密码、银行帐号等网络通讯内容就会泄露出去;但是HTTPS 是加密的协议,可以保证你的信息在传输过程中,坏人无法偷窥。所以,HTTPS 协议除了有加密的机制,还有一套证书机制。通过证书来确保某个站点确实就是某个站点。
有了证书之后,当你的浏览器在访问某个 HTTPS 网站时,会验证该站点上的 CA 证书。如果浏览器发现该证书没有问题,那么页面就直接打开;否则的话,浏览器会给出一个警告,告诉你该网站的证书存在问题,是否继续访问该站点?
大多数知名的网站都会使用 HTTPS 协议,其证书都是可信的。如果你上某网站,发现浏览器跳出警告,一定要小心,这个网站可能是钓鱼网站哦!
作用二,验证你所安装的文件是不是遭到篡改
你所签署的文件是否被篡改,具体是通过证书来制作文件的数字签名。一个带有数字签名的安装文件,上面有个“数字签名”的标签页。如果没有出现这个标签页,就说明该文件没有附带数字签名。
然而,某些数字签名中没有包含“邮件地址”,那么这一项会显示“不可用”;同样的,某些数字签名没有包含“时间戳”,也会显示“不可用”。这些地方显示的“不可用”跟数字签名的有效性没关系。
一般来说,签名列表中,有且仅有一个签名。选中它,点“详细信息”按钮,会显示一行字:“该数字签名正常”。如果有这行字,就说明该文件从出厂到你手里,中途没有被篡改过。
如果该文件被篡改过了(比如感染了病毒、被注入木马),那么对话框会出现一个警告提示“该数字签名无效”。
论签名是否正常,你都可以点“查看证书”按钮。这时候,会跳出证书的对话框。
目前大多数知名的公司或组织机构发布的可执行文件(比如软件安装包、驱动程序、安全补丁),都带有数字签名。建议大家在安装软件之前,都先看看是否有数字签名,如果有,就按照上述步骤验证;如果数字签名无效,建议你还是别装了,会有安全隐患。
Ⅱ CA证书授权中心是什么,在什么地方
CA证书授权中心(certificate authority,CA)是管理和签发安全凭证和加密信息安全密钥的网络机构。CA证书授权中心一个网络机构的名称,不存在区域。
数字证书就是标志网络用户身份信息的一系列数据,用来在网络通讯中识别通讯各方的身份,即要在Internet上解决"我是谁"的问题,就如同现实中我们每一个人都要拥有一张证明个人身份的身份证或驾驶执照一样,以表明我们的身份或某种资格。
CA认证的主要工具是CA中心为网上作业主体颁发的数字证书。CA架构包括PKI结构、高强度抗攻击的公开加解密算法、数字签名技术、身份认证技 术、运行安全管理技术、可靠的信任责任体系等等。
从业务流程涉及的角色看, 包括认证机构、数字证书库和黑名单库、密钥托管处理系统、证书目录服务、证书审批和作废处理系统。从CA的层次结构来看, 可以分为认证中心(根CA);
密钥管理中心(KM)、认证下级中心(子CA)、证书审批中心(RA中心)、证书审批受理点(RAT)等。
CA中心一般要发布认证体系声明书,向服务的对象郑重声明CA的政策、保证安全的措施、服务的范围、服务的质量、承担的责任、操作流程等条款。
(2)福州ca证书扩展阅读
在网上电子交易中, 商户需要确认持卡人是信用卡或借记卡的合法持有者,同时持卡人也必须能够鉴别商户是否是合法商户,是否被授权接受某种品牌的信用卡或借记卡支付。为处理这 些关键问题,必须有一个大家都信赖的机构来发放数字安全证书。
数字安全证书就是参与网上交易活动的各方(如持卡人、商家、支付网关) 身份的代表,每次交易时,都要通过数字安全证书对各方的身份进行验证。数字安全证书是由权威公正的第三方机构即CA中心签发的,它在证书申请被认证中心批 准后,通过登记服务机构将证书发放给申请者。
数字安全证书是一个经证书授权中心数字签名的包含公开密钥拥有者信息以及公开密钥的文件。最简单的证书包含一个公开密钥、名称以及证书授权中心的数字 签名。
一般情况下证书中还包括密钥的有效时间,发证机关(证书授权中心)的名称,该证书的序列号等信息,证书的格式遵循ITUT X.509国际标准。
Ⅲ CA证书服务
证书服务功安装模板添加证书服务IIS都重启申请证书侠期待现追加谢谢~
Ⅳ 关于CA证书
是不是已经有一个证书了呢?那就直接导入就可以了,双击证书文件,下一步下一步就可以了。
我猜想你现在还没有数字证书,而且也还没有部署PKI系统,而且你的身份验证方法是双向验证。
这就比较复杂啦,具体是以下一些步骤:
1,启用2003的CA,发放服务器证书
2,为服务器安装服务器证书
3,为所有要登录该服务器的用户颁发用户数字证书
4,对该网站启用和配置SSL连接。如果不用SSL,用你的VS2005来实现证书验证就比较麻烦了。
具体参考IIS和Microsoft CA的实施帮助。
Ⅳ CA证书如何办理
在领取营业执照的时候,工商会把一张缴费的单子给你,会指定你到某家银行任内意一个网点容缴费,那么这个CA证书要多少钱呢?350元,缴完费后,拿着银行给你的收据吧,到工商,然后在那张单上随便一个位置,填上你的姓名,联系电话,地址(收件的地址),因为CA证书是要通过EMS寄给你的。所以一定要填个能够收得件的地址哦。
Ⅵ 福州内资企业工商年检没有CA证书可以吗
去工商局办年检再购买CA数据证书,然后每年都要交年费,(一个光碟和一个类似U盘)。
Ⅶ 福建省数字安全证书管理有限公司怎么样
简介:福建数字安全证书管理是一家第三方电子认证服务提供商,主要为卫生专系统、属政务部门等提供电子认证服务,旗下拥有电子签章系统、身份认证网关、时间戳服务器、数字签名服务器等产品,并提供无纸化营业厅、电子招投标、电子证照、云平台建设等安全解决方案。
法定代表人:张捷
成立时间:2001-10-08
注册资本:3000万人民币
工商注册号:350000100016243
企业类型:有限责任公司(国有控股)
公司地址:福州市马尾区君竹路83号
Ⅷ 什么是CA证书
CA证书就是电子商务认证授权机构,也称为电子商务认证中心,是负责发放和管理数字回证书的权威机构,答并作为电子商务交易中受信任的第三方,承担公钥体系中公钥的合法性检验的责任。
证书的内容包括:电子签证机关的信息、公钥用户信息、公钥、权威机构的签字和有效期等等。目前,证书的格式和验证方法普遍遵循X.509 国际标准。
(8)福州ca证书扩展阅读:
证书作用:
保密性 - 只有收件人才能阅读信息。
认证性 - 确认信息发送者的身份。
完整性 - 信息在传递过程中不会被篡改。
不可抵赖性 - 发送者不能否认已发送的信息。
保证请求者与服务者的数据交换的安全性
参考资料:网络---ca证书
Ⅸ ca证书在哪里办
法律分析:1、携带营业执照(副本)复印件税务登记证复印件(加盖单位公章)和U盘,到当地办税大厅窗口申请下载即可;
2、注意:办理人要携带身份证;
3、ca证书的用法:在获取CA证书后,在电脑中双击CA证书,即可完成导入安装;
4、CA证书是网上申报时证实身份、保证网上信息安全的电子文件。纳税人应当妥善保管与证书关联的文件和密码,不得泄漏或交付他人。
5、纳税人使用缴费时获取的用户名和下载密码,从网上下载CA证书。纳税人对下载证书的用户名和密码的保密性负责,首次成功登陆后请自行修改下载密码,并牢记密码。
法律依据:《中华人民共和国电子签名法》
第十三条 电子签名同时符合下列条件的,视为可靠的电子签名:
(一)电子签名制作数据用于电子签名时,属于电子签名人专有;
(二)签署时电子签名制作数据仅由电子签名人控制;
(三)签署后对电子签名的任何改动能够被发现;
(四)签署后对数据电文内容和形式的任何改动能够被发现。
第十四条 可靠的电子签名与手写签名或者盖章具有同等的法律效力。