百摩网
当前位置: 首页 生活百科

cas命令操作大全(CA定义以及功能说明)

时间:2023-07-21 作者: 小编 阅读量: 2 栏目名: 生活百科

CA是Internet的重要组成部分。CA会收取少量费用以完成验证流程并颁发证书,该证书可证明企业组织的身份,并保护用户与服务器之间传输数据的安全。CA会审核证书申请者提供的企业信息,也会从第三方平台调查审核该企业是否真实合法。目前CA可发行多种类型的数字证书,每种证书在PKI中扮演不同的角色。但是,如果CA在颁发的证书到期之前就宣布该证书失效,那么CA将会把该证书添加到吊销列表中。

当您访问以HTTPS开头的网站时,即表示正在使用CA。CA是Internet的重要组成部分。如果不存在CA,那么将无法安全在线购物以及使用网银在线业务等。什么是CA?CA具体是做什么的,又是如何确保您的交易和通信变得更安全,本文将详细解答。

什么是CA?

CA是Certificate Authority的缩写,也叫证书颁发机构,即颁发数字证书的机构,也是受信任的第三方机构,是负责签发证书、认证证书、管理已颁发证书的机关,目的就是为了让企业组织和用户的信息数据等能够在互联网环境下更加安全。

这样说,可能还是有点迷糊,我们举例说明一下:

假设您正在访问某个银行网站,如boc.cn:

如果看到一个如上截图非常相像的网站,如何判断这个网站是连接到boc运行的服务器?万一是一个黑客仿的一个boc.cn网站,那么您如何知道是连接到真实网站呢?这就是CA的工作了。证书颁发机构(CA)会验证该网站的企业信息,这样就知道您是与谁在进行通信,而且还可以查看该网站上的SSL证书的详细信息,了解该网站是经过Digicert CA严格验证的,也可以确信您与真实的boc.cn建立了通信。

上图是该网站证书详细信息

因此,证书颁发机构就像是给互联网颁发护照的机构。CA会收取少量费用以完成验证流程并颁发证书,该证书可证明企业组织的身份,并保护用户与服务器之间传输数据的安全。

CA工作原理

证书颁发机构(CA)是PKI(公钥基础设施)系统中重要组成部分之一。当您访问一个挂有安全锁的网站,就表示该网站使用了SSL/TLS证书,而SSL/TLS证书是基于PKI, 并且需要以下几个关键东西才能正常使用SSL/TLS证书:

· 一张数字证书(如SSL/TLS证书),以证明该网站的真实身份;

· 一个CA,用于验证网站,并颁发数字证书;

· 一个数字签名,证明SSL证书是由受信任的证书颁发机构颁发的;

· 一个公钥,用于向网站发送的数据加密;

· 一个私钥,网站用来解密数据;

下图可清楚了解CA在PKI中扮演的角色:

CA具体是做什么?

如上所述,商业证书颁发机构是PKI系统中不可或缺的一部分,那么CA具体是做哪些工作呢?

· 审核域名,通过官方记录平台验证个人,企业组织的身份信息;

· 颁发对服务器,个人,企业组织进行身份验证的数字证书,以建立信任;

· 维护证书吊销列表,这些列表是指证书在到期之前何时失效。

下面仔细讲解一下以上三个功能:

验证

当一个网站向CA申请数字证书时,CA将根据申请的证书类型完成其验证过程:

域名验证:CA仅验证申请者是否是该域名的合法管理员而已,所以它是所有验证类型中最简单,最低级别的一种。

企业验证:CA不仅会验证域名的合法性,而且还会进一步验证企业的基本信息。CA会审核证书申请者提供的企业信息,也会从第三方平台(一般是官方平台)调查审核该企业是否真实合法。

扩展验证:这是最严格验证级别,在为期1-5天的验证过程中,CA会对申请者的企业组织进行全面的审核验证,以确保企业组织是真正合法。

通过CA对个人或企业组织进行验证,可以为用户提供更好的安全保证,确保该网站是真实的。

数字证书

个人,企业组织的身份信息经过CA严格验证通过后,CA将颁发数字证书,这也将帮助您网站与您的浏览器建立起信任。目前CA可发行多种类型的数字证书,每种证书在PKI中扮演不同的角色。

SSL/TLS证书

SSL/TLS证书有助于客户端浏览器与Web服务器之间进行安全的加密连接。安装了这类证书可消除URL栏中"不安全"的警告,保证了双方传递信息的安全性,防止数据信息的泄露。根据保护域名数量来分的话,可以划分为:单域名证书,多域名证书,通配符证书,多域名通配符证书。所以您可以根据需要保护的域名数量来选择,就通用性而言,多域名通配符证书功能最为丰富。

代码签名证书

代码签名证书是提供给软件开发者,发布者对其开发的可执行脚本,软件代码进行数字签名的证书。这类证书可验证开发者身份的真实性,使得该软件的来源安全可信,并保护代码的完整性,确保该代码未被非法篡改。

电子邮件签名证书

电子邮件签名证书也称S/MIME证书,它是通过使用S/MIME协议,对电子邮件及其附件进行数字签名和加密,验证发件人,并验证是否被篡改,防止数据泄露和身份伪造,因此可有效防止钓鱼邮件。

使用邮件签名证书签名时,电子邮件方式显示如下:

点开右侧红色图标,即可查看证书的详细信息。如图所示:

文档签名证书

文档签名证书对验证文档创建者和文档本身的完整性非常有用,可在PDF文档进行数字签名,使电子文档具有不可篡改与合法身份识别的特性。这类证书非常适用于政府机关,医疗卫生,法律教育等行业。

CA在证书吊销中的角色

从本质上说,证书吊销列表(Certificate Revocation List, 简称: CRL)其实就是证书的黑名单,这些进入黑名单的证书是由CA所签署的,说明该证书是有问题的,将不再受信任。客户端可以联系CA检查这个吊销列表,或者网站服务器也可以通过OCSP (Online Certificate Status Protocol, 证书状态在线查询协议)自动查询检测该数字证书在某一时间是否有效,然后向请求者发送查询结果,一般三个状态:正常,吊销,未知。

CRL是否与CA的CT日志(Certificate Transparency,证书透明化日志)相同?答案是否定的。这是两件不同的事情。每当CA颁发新的数字证书时,它都必须在其公共CT日志上创建一个新条目。但是,如果CA在颁发的证书到期之前就宣布该证书失效,那么CA将会把该证书添加到吊销列表中。

总的来说,证书颁发机构(CA)在互联网环境下占据非常重要的地位,有了这样权威的第三方机构,不论是您的站点,还是软件代码,或者邮件,文档等都将得到有效地保护,确保向用户展示真实身份,而且传输的数据的安全性和隐私权都能得以保障。

本文转载于https://www.racent.com/blog/what-is-a-certificate-authority-and-what-do-they-do

    推荐阅读
  • 湖北黄冈区划调整历史(湖北省的区划调整)

    湖北黄冈区划调整历史湖北省是一个经济发展较为均衡的省份,这也是湖北省的优势所在。于是在1983年,黄冈地区的新洲县划给了武汉市管理。1998年,新洲县撤县设区,正式变成了武汉的市辖区,与此同时,武汉市13个区的区划,也已经彻底形成。

  • 郴州失业保险金可以领多久? 郴州失业保险金领取条件最新

    郴州市失业保险领取时间规定:1、失业人员失业前所在单位和本人按照规定累计缴费时间不满1年,不领取失业保险金;2、满1年的,领取失业保险金的期限为4个月,以后每增加1年增加2个月的失业保险金,但最长不得超过24个月。

  • 防晒霜补涂的时间极限是多久(补涂的极限时间需要根据所处的环境决定)

    接下来我们就一起去了解一下吧!防晒霜补涂的时间极限是多久补涂的极限时间需要根据所处的环境决定,如果身处室内的话那么在中午补涂一次即可,而如果身处室外那么就需要两三个小时补涂一次,而且还需要根据户外的地点选择性缩短补涂时间。防晒霜其实不能持续提供一天的防晒动能,因为防晒霜是有时长限制的,它不够提供一天8小时的防晒,所以需要随时注意补涂,才能够做到无缝防晒,这样才是有效防止紫外线对皮肤造成影响的做法。

  • 2023武汉春节消费券发放汇总(武汉春节期间发放1亿元消费券)

    荆楚粮油消费券发放、“供销荆选”平台消费券,还有以“钜惠暖冬·乐购武昌”为主题,在跨年消费季期间重点组织“1+N”系列促消费活动。

  • 做蘑菇的方法(蘑菇的吃法与做法)

    先泡发蘑菇蘑菇是干的,要提前2个小时泡发,今天小编就来聊一聊关于做蘑菇的方法?洗蘑菇,泡发2小时后,清洗蘑菇,这个过程麻烦点,要洗好几遍。要不会有细沙粒。鸡肉炒一段时间后,加入葱姜,辣椒,盐,酱油,我喜欢用高压锅炒鸡,主要觉着省事。等锅内气排完后,打开高压锅,开火,放入蘑菇。尝尝味道,根据家人口味考虑是否再加点盐。炖煮5分钟,不用加高压阀了。关火,盛出蘑菇鸡肉,开吃了。

  • 老茶头和普洱熟茶有什么区别 老茶头是生普洱还是熟普洱

    1、本质区别:普洱茶按加工工艺不同分为生茶和熟茶,而老茶头是普洱熟茶的一种再加工成品。

  • 广州海珠区积分入学合法稳定居住是指什么

    广州海珠区积分入学合法稳定居住是指符合以下条件之一:(一)拥有海珠区产权住房。(二)在海珠区合法租赁住房,已在街道来穗人员和出租屋服务管理部门登记备案。区来穗人员服务管理局按照申请人的积分从高到低排序、结合申请人的志愿以及当年本区积分制入学招生计划安排学位。

  • 表示可能性的英语单词(英语说文解字negativehurdles负面的障碍)

    英语说文解字negativehurdles负面的障碍negativehurdles负面的障碍hurdle英/ˈhɜːd(ə)l/美/ˈhɜːrdl/简明柯林斯n.障碍,难关;(供人或马在赛跑中跨越的)栏架,跨栏;跨栏赛跑,障碍赛跑;(把背叛者送往刑场的。

  • 百搭流行的发型(五花大绑的发型才是最适合秋冬的)

    蓝迪时尚客服landy5209分享最新的时尚资讯,穿搭建议,美妆技巧,发布最前沿,最权威的时尚信息!蓝迪时尚是蓝迪老师搜集全球时尚资讯,是全球首家定位高端时尚资讯的移动媒体,专注为您在掌上创造最愉快的阅读体验。(我们致力于保护作者版权,如涉及侵权,请直接联系小编删除!

  • 开别人的车违章怎么处理(关于开别人的车违章怎么处理)

    开别人的车违章怎么处理开别人的车违章扣分怎么处理,实际驾驶人需要拿驾驶证及车辆行驶证去接受违章扣分处罚。根据《中华人民共和国道路交通安全法》第一百一十四条规定,“公安机关交通管理部门根据交通技术监控记录资料,可以对违法的机动车所有人或者管理人依法予以处罚。对能够确定驾驶人的,可以依照本法的规定依法予以处罚。”若车辆出借人无法向交警证明违章时的实际驾驶人,则对车辆登记人进行处罚。