【文章內(nèi)容簡介】
個用戶自己設(shè)定一把特定的僅為本人所有的私有密鑰(私鑰),用它進行解密和簽名;同時設(shè)定一把公共密鑰(公鑰)并由本人公開,為一組用戶所共享,用于加密和驗證簽名。當(dāng)發(fā)送一份保密文件時,發(fā)送方使用接收方的公鑰對數(shù)據(jù)加密,而接收方則使用自己的私鑰解密,這樣信息就可以安全無誤地到達目的地了。通過數(shù)字的手段保證加密過程是一個不可逆過程,即只有用私有密鑰才能解密。公開密鑰技術(shù)解決了密鑰發(fā)布的管理問題,用戶可以公開其公開密鑰,而保留其私有密鑰。數(shù)字證書頒發(fā)過程一般為:用戶首先產(chǎn)生自己的密鑰對,并將公共密鑰及部分個人身份信息傳送給認證中心。認證中心在核實身份后,將執(zhí)行一些必要的步驟,以確信請求確實由用戶發(fā)送而來...,然后,認證中心將發(fā)給用戶一個數(shù)字證書,該證書內(nèi)包含用戶的個人信息和他的公鑰信息,同時還附有認證中心的簽名信息。用戶就可以使用自己的數(shù)字證書進行相關(guān)的各種活動。數(shù)字證書由獨立的證書發(fā)行機構(gòu)發(fā)布。數(shù)字證書各不相同,每種證書可提供不同級別的可信度??梢詮淖C書發(fā)行機構(gòu)獲得您自己的數(shù)字證書。正文申請數(shù)字證書 1 課時 數(shù)字證書的申請以申請中國數(shù)字認證網(wǎng)(://)免費證書為例。為了建立數(shù)字證書的申請人與 CA 認證中心的信任關(guān)系,保證申請證書時信息傳輸?shù)陌踩?,在申請?shù)字證書前,需要下載并安裝根 CA 證書。瀏覽器的 Internet 安全選項一定要設(shè)置成默認的中級或以下安全級別如下圖所示;停止客戶端的防火墻等工具中對 ActiveX 下載安裝的攔截。→下載并安裝根 CA 證書、進入中國數(shù)字認證網(wǎng)(://)。訪問中國數(shù)字認證網(wǎng)首頁時,如果客戶端沒有安裝根證書,系統(tǒng)會提示用戶自動安裝。在安裝過程中會顯示“安全警告”和“潛在腳本沖突” 提示框,對于上述提示一定要選擇“是”。根證書是 CA 認證中心給自己頒發(fā)的證書,是信任鏈的起始點。安裝根證書意味著對這個 CA 認證中心的信任。如果不能自動安裝根證書可以采取以下方法手動安裝。在中國數(shù)字認證網(wǎng)首頁“免費證書”欄中單擊“根 CA 證書”,然后選擇“在文件的當(dāng)前位置打開”。選擇 “安裝證書” 按向?qū)崾景惭b,“根證書存儲”。在窗口選擇 “是”?!榭醋C書、根證書成功安裝后成為“受信任的根證書頒發(fā)機構(gòu)”。從瀏覽器的菜單中選擇“工具/Internet 選項”,打開“Internet 選項”對話框。在對話框中選擇“內(nèi)容”選項卡,單擊“證書”,選擇“受信任的根證書頒發(fā)機構(gòu)” 選項卡,列表中應(yīng)該有相應(yīng)的根證書,如下圖所示,單擊“查看”可以進一步查看證書的詳細信息?!暾垈€人證書、在首頁“免費證書”欄中單擊“用表格申請證書”,打開如下圖所示窗口,填寫相應(yīng)內(nèi)容,在證書用途中選擇“電子郵件保證證書”,填寫完成后單擊“提交”。如上圖所示,單擊“提交”,證書申請成功后系統(tǒng)將會返回你的“證書序列號”,如下圖所示,單擊“直接安裝證書”,方法同“根 CA 證書” 安裝。查看證書。從瀏覽器的菜單中選擇“工具/Internet 選項”對話框。在對話框中選擇“內(nèi)容”選項卡,單擊“證書”,選擇“個人證書”選項卡,列表中有相應(yīng)的個人證書信息,單擊“查看”可以進一步查看證書詳細信息?!鷮?dǎo)出證書、從瀏覽器...的菜單中選擇“工具/Internet 選項”,打