什么是CA? CA是Certificate Authority的縮寫,即電子認證服務機構,也叫“證書授權中心”。證書授證中心即頒發數字證書的機構,是負責發放和管理數字證書的權威機構,并作為電子商務交易中受信任的第三方,承擔公鑰體系中公鑰的合法性檢驗的責任。 CA中心為每個使用公開密鑰的用戶發放一個數字證書,數字證書的作用是證明證書中列出的用戶合法擁有證書中列出的公開密鑰。CA機構的數字簽名使得攻擊者不能偽造和篡改證書。它負責產生、分配并管理所有參與網上交易的個體所需的數字證書,因此是安全電子交易的核心環節。 國內第三方電子認證機構簡稱CA機構,CA機構需嚴格遵循《中華人民共和國電子簽名法》的相關規定開展電子認證服務。 根據《中華人民共和國電子簽名法》規定,一家合規合法的電子認證服務機構需滿足以下要求: 江蘇智慧數字認證有限公司(簡稱“江蘇智慧CA”)您身邊合法合規的CA機構國家密碼管理機構同意使用密碼的證明文件 國務院信息產業主管部門頒發的電子認證許可證國家密碼管理局同意開展電子政務電子認證服務的通知
數字證書的基本知識 1、什么是數字證書? 數字證書是一種權威性的電子文檔,它是由具有權威性、可信任性及公正性的第三方機構(CA)所頒發,包含證書擁有者的身份信息、CA機構的簽名、公鑰和私鑰等信息。在用戶日常交易中,智能密碼鑰匙(Ukey)就是最常見的數字證書載體。 數字證書以密碼技術為基礎,采用數字簽名、身份認證、時間戳服務等技術,在互聯網上建立起有效的信任機制。我們可以通俗的理解:數字證書是個人或企業在網絡上的身份證。 2、數字證書的功能 在使用數字證書的過程中應用加密技術,能夠實現: ① 身份認證:在網絡中傳遞信息的雙方互相不能見面,利用數字證書可確認雙方身份,而不是他人冒充的。 ② 保密性:通過使用數字證書對信息加密,只有接收方才能閱讀加密的信息,從而保證信息不會被他人竊取。 ③ 完整性:利用數字證書可以校驗傳送的信息在傳遞的過程中是否被篡改過或丟失。 ④ 防抵賴:利用數字證書進行數字簽名,可準確標示簽名人身份及驗證簽名內容,因此簽名人對簽名及簽名內容具有不可否認性,其作用與手寫簽名具有同樣的法律效力。 3、如何辦理數字證書? 若需要辦理數字證書,則需要向江蘇智慧CA這樣權威的CA機構或者CA機構的授權服務機構(RA機構)提出申請并簽署相關申領協議。上述機構在審核通過后為申請人頒發數字證書。證書發放通常以交付安全介質key、通過安全信道傳輸等形式實現。