
一个,什么是数字证书?
数字证书基于加密技术,使用数字签名,数字信封,时间戳服务和其他技术在互联网上建立有效的信任机制. 它主要包含证书所有者的信息,证书所有者的公钥和证书颁发机构的数字签名数字证书和数字签名的区别,有效期,授权中心的名称以及证书的序列号. 数字证书是一串数字,用于标记通信过程中所有各方的身份信息,以验证Internet上通信实体的身份. 一般来说,数字证书可以理解为网络上的用户ID卡.

二,什么是CA认证机构?什么是CA证书?
上述数字证书由CA认证机构颁发. 证书颁发机构(CA,Certificate Authority),也称为“证书颁发机构”,使用公钥基础结构技术提供网络身份认证服务,主要用于检查证书持有者身份的合法性以及颁发和管理数字证书. 为防止证书被伪造或篡改,它是一个权威,公正的第三方信托组织.

顾名思义,CA证书是由CA颁发的证书,而CA证书是我们经常引用的数字证书.
三,CA证书的作用是什么?

功能1: 验证打开的网站是否受信任(用于HTTPS)
我们都知道,访问某些敏感的网页(例如用户注册和登录页面)时,协议将使用HTTPS而不是HTTP. 这是因为HTTP协议以纯文本格式传输. 一旦有人故意窥视您的网络通信,您的密码,帐户和其他重要信息将被泄露. 但是,如果使用加密的HTTPS协议,则可以确保在传输过程中不会窥视信息. 因此,除加密机制外,HTTPS协议还具有一组证书机制,以确保某个站点确实是通过证书的某个站点.

证书可用后,浏览器访问HTTPS网站时,它将验证该站点上的CA证书. 如果浏览器发现证书没有问题,则该页面将直接打开. 否则,浏览器将向您发出警告,告知您网站证书存在问题. 您要继续访问该网站吗?如下图所示,如果IE浏览器提示证书验证错误,则该网站可能是钓鱼网站或危险网站,您必须提高警惕!
第二个角色: 验证安装的文件是否已被篡改
如何检查签署的合同文件是否被篡改主要是通过证书制作文件的数字签名来完成的. 以软件安装为例,并告诉您如何验证文件的数字签名. 具有数字签名的安装文件将显示“数字签名”选项卡(显示在下面的红色圆圈中). 如果此选项卡页未出现,则表示该文件没有数字签名.
选择此标签后,您可能会看到某些数字签名不包含“邮件地址”数字证书和数字签名的区别,该项目将显示“不可用”;并且其中一些不包含“时间戳”,它也会显示“不可用”用途. 但这没关系,这些地方显示的“不可用”与数字签名的有效性无关.
通常,签名列表中只有一个签名. 选择后,单击“详细信息”按钮,将出现一行文字: “此数字签名是正常的”,表明文件在传输过程中未被篡改. 但是,如果文件已被篡改(例如,感染了病毒或注入了木马),则对话框中将显示一条警告消息,指出“此数字签名无效”.
目前,知名公司或组织发布的大多数可执行文件(例如,软件安装包,驱动程序和安全补丁)都经过数字签名. 建议在安装软件之前检查是否有数字签名. 如果是这样,请按照上述步骤进行验证;如果数字签名无效,建议不要安装,否则将存在安全隐患.
本文来自电脑杂谈,转载请注明本文网址:
http://www.pc-fly.com/a/jisuanjixue/article-172995-1.html
胜利就在前方我们一起来~~~~
坚持写几年成为业余写手的1