首页 > 其他分享 >安全基础:数字信封、数字签名、数字证书

安全基础:数字信封、数字签名、数字证书

时间:2023-10-26 15:13:43浏览次数:28  
标签:信封 加密 证书 数字签名 服务器 com 数字证书 客户端

总览

 

"数字证书"的实例:HTTPS协议

下面,我们看一个应用"数字证书"的实例:https协议。这个协议主要用于网页加密。

1.

看图片 读故事:轻松理解数字签名和数字证书

首先,客户端向服务器发出加密请求。

2.

看图片 读故事:轻松理解数字签名和数字证书

服务器用自己的私钥加密网页以后,连同本身的数字证书,一起发送给客户端。

3.

看图片 读故事:轻松理解数字签名和数字证书

客户端(浏览器)的"证书管理器",有"受信任的根证书颁发机构"列表。客户端会根据这张列表,查看解开数字证书的公钥是否在列表之内。

4.

看图片 读故事:轻松理解数字签名和数字证书

如果数字证书记载的网址,与你正在浏览的网址不一致,就说明这张证书可能被冒用,浏览器会发出警告。

5.

看图片 读故事:轻松理解数字签名和数字证书

如果这张数字证书不是由受信任的机构颁发的,浏览器会发出另一种警告。

6.

看图片 读故事:轻松理解数字签名和数字证书

数字证书如果是可靠的,客户端就可以使用证书中的服务器公钥,对信息进行加密(对收到的解密、对发出的加密?),然后与服务器交换加密信息。

 

参考文献:

https://blog.csdn.net/xianzongtanxun/article/details/111960461
http://zh-cjh.com/xinxianquan/2406.html
https://www.51cto.com/article/287971.html
https://www.zhaohuabing.com/post/2020-03-19-pki/

 

标签:信封,加密,证书,数字签名,服务器,com,数字证书,客户端
From: https://www.cnblogs.com/wxdlut/p/17789444.html

相关文章

  • 企业级 SigningPDF 数字签名 - 如何安装 GlobalSign AATL 文档签名证书
    派胜SigningPDF全球签是一款企业级PDF数字签名软件,可信数字签名、电子印章和时间戳解决方案。SigningPDF支持Adobe全球认可的证书颁发机构,高自动化为PDF文档添加可信合法的数字签名。访问SigningPDF官网下载最新版。https://www.paioffice.com/signingpdf/downloads(1)申......
  • 数字证书
      ......
  • 数字证书常见格式整理
    数字证书常见标准符合PKIITU-TX509标准,传统标准(.DER.PEM.CER.CRT)符合PKCS#7加密消息语法标准(.P7B.P7C.SPC.P7R)符合PKCS#10证书请求标准(.p10)符合PKCS#12个人信息交换标准(.pfx*.p12)X509是数字证书的基本规范,而P7和P12则是两个实现规范,P7用于数字信封,P12则是带......
  • 3访问控制技术及数字签名技术
    访问控制目标:防止非法用户进入系统阻止合法用户对系统资源的非法是哦那个,即进制合法用户的越权访问 访问控制的三要素主体:主动实体:S客户:被动实体:O控制策略:主体对客体的操作行为集约束条件集记为KS 访问控制的实现技术访问控制矩阵ACM,矩阵中的每一格表示所在行的......
  • 公钥 & 数字证书 & 分布式身份DID (上)
    主页个人微信公众号:密码应用技术实战个人博客园首页:https://www.cnblogs.com/informatics/引言密码技术中最令人兴奋的密码算法简介类别算法描述对称加密算法AES(AdvancedEncryptionStandard)使用不同密钥长度(128位、192位、256位),广泛用于数据保密。DE......
  • k8s x509数字证书
    证书生成方式手动证书生成工具在使用客户端证书认证的场景下,可以通过easyrsa、openssl或cfssl等工具以手工方式生成证书。证书API可以通过certificates.k8s.ioAPI提供x509证书,用来做身份验证。证书和证书签名请求Kubernetes证书和信任包(trustbundle)API可以通过为Kub......
  • 什么是数字签名?
    数字签名是一种用于验证数据的完整性和身份真实性的技术。 它通过使用私钥对数据进行加密的方式,确保数据在传输过程中没有被篡改,并且可以确认数据的发送方是可信的。 数字签名的过程可以简单概括为以下几个步骤: 1.数据准备:发送方准备要传输的数据。 2.数据摘要生成......
  • PowerShell脚本数字签名错误
    1.以管理员身份打开powershell,使用get-executionpolicy-list查看策略设置2.将所有的scope的值为:undefined具体设置的命令是:Set-ExecutionPolicy-ExecutionPolicyundefined-ScopeLocalMachine3.找到报错中提示中有问题的xxx.ps1脚本,选中该脚本,右键选择属性,然后勾选“解......
  • 07前后端项目上传gitee,后端多方式登录接口,发送短信功能,发送短信封装,短信验证码接口,短
    1前后端项目上传到gitee#公司里: -前端一个仓库---》一个团队-后端一个仓库---》一个团队-微服务:两三个人一个服务---》一个项目一个仓库-网上开源软件,前后端都在一起#在远端建立前端仓库#本地代码提交到远成仓库2后端多方式......
  • 数字签名的过程详解
      数字签名的过程详解1.数字证书的概念2.数字签名的过程3.加密的过程4.数字签名两大特性5.用到的部分名词解释1.数字证书的概念数字证书又叫“数字身份证”、“网络身份证”,是由证书认证中心CA发放并经认证中心数字签名,包含公开密钥拥有者以及公开密钥相关信息的一种电......