更多文章
更多精彩文章
证书获得
数字证书一般由数字证书认证机构(Certificate Authority)制作颁发,根据各种不同情况,可能是CA给用户颁发的,或者用户主动申请的。
比较常见的还有国际权威的数字证书认证机构,比如 GlobalSign、VeriSign、GeoTrust、Comodo, 一般收取高额费用。
也有免费的数字证书认证机构,比如CAcert和 StartSSL,为了推广https,EFF推出了免费的CA:Let"s Encrypt以加速所有的网站皆能使用加密传输。
在数据传输的安全性上,免费与收费的数字证书并没有区别。 主要区别在于,一旦CA用于签发数字证书的私钥泄露,或者数据传输使用的加密算法被破解,收费的机构会根据你的付费额度提供巨额的赔偿。免费的数字证书认证机构则不会提供赔偿。
数字证书也可以由用户自己制作生成(自签名),但是自签名证书不会被广泛信任,故通常仅用于小范围测试等目的。
证书储存
在获得数字证书后,可以将其可保存在电脑里,也可以保存在IC卡或USB Key中。
出于安全考虑,通常储存在IC卡或USB Key中的数字证书是不能被导出的,所有加密、解密、签名的操作都是由USB Key内置芯片完成。
在提高安全性的同时,也会有增加USB Key设备垄断的可能。某些非主流数字证书认证机构可能收取远高于成本的USB Key费用。
参见
公开密钥
对称密钥
参考文献
免责声明:以上内容版权归原作者所有,如有侵犯您的原创版权请告知,我们将尽快删除相关内容。感谢每一位辛勤著写的作者,感谢每一位的分享。
{{item.time}} {{item.replyListShow ? '收起' : '展开'}}评论 {{curReplyId == item.id ? '取消回复' : '回复'}}