個人數字證書是由CA機構頒發的,用以標識個人在網絡中的數字身份。數字證書以密碼學為基礎,采用數字簽名、數字信封、時間戳服務等技術,在互聯網上建立起有效的信任機制。主要包含證書所有者的信息、證書所有者的公開密鑰和證書頒發機構的簽名等內容。用戶使用此證書在互聯網中標識證書持有人的數字身份,用來保證信息在互聯網傳輸過程中的安全性和完整性。
機構證書又稱為法人證書,由合法CA機構在遵循國際國內相關標準規范的基礎上頒發,用來證明單位、組織在互聯網上的數字身份。單位的證書中包含機構信息和密鑰信息,可應用于工商、稅務、金融、社保、政府采購、行政辦公等一系列的電子政務、電子商務活動。
站點證書通過在客戶端瀏覽器和Web服務器之間建立一條SSL安全通道(Secure socket layer(SSL)。該安全協議主要用來提供對用戶和服務器的認證;對傳送的數據進行加密和隱藏;確保數據在傳送中不被改變,即數據的完整性,現已成為該領域中全球化的標準。由于SSL技術已建立到所有主要的瀏覽器和WEB服務器程序中,因此,僅需安裝服務器證書就可以激活該功能了),即通過它可以激活SSL協議,實現數據信息在客戶端和服務器之間的加密傳輸,可以防止數據信息的泄露,保證了雙方傳遞信息的安全性,而且用戶可以通過服務器證書驗證他所訪問的網站是否是真實可靠。數字簽名又名數字標識、簽章 (即 Digital Certificate,Digital ID ),提供了一種在網上進行身份驗證的方法,是用來標志和證明網絡通信雙方身份的數字信息文件,概念類似日常生活中的司機駕照或身份證。
設備證書是由權威機構——CA機構發行的,主要簽發給Web站點或其他需要安全鑒別的服務器或客戶端。設備證書包含持有證書的服務器或客戶端的基本信息和密鑰信息,用來證明服務器或客戶端的身份信息。
LRA (Local Register Authority),本地數字證書注冊審核系統,是一套為本地化數字證書注冊審批機構實現功能需求的軟件系統,具有證書申請、證書審批、證書補發和下載等功能,提供多種部署模式,具有豐富的開發接口,可以與多種用戶系統進行無縫集成。LRA 功能是對RA 功能的外部延伸,它能方便管理證書及用戶。
隨著互聯網電子商務的迅猛發展,形同U盤的USBkey這種硬件數字證書已經在網銀業務中得到廣泛應用。然而,當今更多的電子商務與交易在向移動互聯網過度和發展,在移動終端(手機)中使用數字證書做電子簽名的需求與日俱增。但是,不同于PC電腦,手機無法插入USBkey也就無法使用硬件數字證書,移動端數字證書有效的保障含有個人身份信息的數字證書以及用戶私鑰不被泄漏,為個人、企業的信息交流及商務活動提供身份證明,在移動互聯網應用的各個環節,有效解決相互間的信任問題。移動端數字證書包括簽名證書和加密證書:簽名證書主要用于對用戶信息進行簽名,以保證信息的不可否認性;加密證書主要用于對用戶傳送的信息進行加密,以保證信息的真實性和完整性。
根據配置信息,檢測當前系統環境是否能讓CA證書正常使用;分別檢測了驅動、控件、簽名服務、IE配置、信任站點等信息。當檢測到問題項時,能夠自動修復異常項。根據USBKEY類型自動安裝驅動。