0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

CA证书是什么?CA证书小科普

北京东用科技有限公司 2023-01-29 09:44 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

欢迎来到东用知识小课堂!
CA证书,也是根证书,是最顶级的证书,也是CA认证中心与用户建立信任关系的基础,用户的数字证书必须有一个受信任的根证书,用户的数字证书才是有效的。


1.CA认证中心
所谓CA认证中心,它是采用PKI(Public Key Infrastructure)公开密钥基础架构技术,专门提供网络身份认证服务,CA可以是民间团体,也可以是政府机构。负责签发和管理数字证书,且具有权威性和公正性的第三方信任机构,它的作用就像我们现实生活中颁发证件的公司,如护照办理机构。目前国内的CA认证中心主要分为区域性CA认证中心和行业性CA认证中心。
2.证书信任链
证书直接是可以有信任关系的,通过一个证书可以证明另一个证书也是真实可信的.实际上,证书之间的信任关系,是可以嵌套的。比如,C信任A1,A1信任A2,A2信任A3…这个叫做证书的信任链。只要你信任链上的头一个证书,那后续的证书,都是可以信任的。
处于最顶上的树根位置的那个证书,就是“根证书”。除了根证书,其它证书都要依靠上一级的证书,来证明自己。那谁来证明“根证书”可靠呢?实际上,根证书是自己证明自己是可靠的(或者换句话说,根证书是不需要被证明的)。
你此刻应该意识到了:根证书是整个证书体系安全的根本。所以,如果某个证书体系中,根证书出了问题(不再可信了),那么所有被根证书所信任的其它证书,也就不再可信了。
接下来我们就以东用科技的上云助手软件为例,来给大家详细讲解一下

pYYBAGPAUEuAeEwqAAPNkODqo2c863.png


3.证书的用处
1).验证网站是否可信(针对HTTPS)
通常,我们如果访问某些敏感的网页(比如用户登录的页面),其协议都会使用HTTPS而不是HTTP。因为HTTP协议是明文的,一旦有坏人在偷窥你的网络通讯,你的密码、银行帐号等网络通讯内容就会泄露出去;但是HTTPS是加密的协议,可以保证你的信息在传输过程中的安全。所以,HTTPS协议除了有加密的机制,还有一套证书机制。通过证书来确保某个站点的真实实体信息。
有了证书之后,当你的浏览器在访问某个HTTPS网站时,会验证该站点上的CA证书。如果浏览器发现该证书没有问题,那么页面就直接打开;否则的话,浏览器会给出一个警告,告诉你该网站的证书存在问题,是否继续访问该站点?
大多数知名的网站都会使用HTTPS协议,其证书都是可信的。如果你上某网站,发现浏览器跳出警告,一定要小心,这个网站可能是钓鱼网站。
2).验证某文件是否可信(是否被篡改)
你所签署的文件是否被篡改,具体是通过证书来制作文件的数字签名。我们来举个软件按照的例子,具体说下如何验证文件的数字签名。
比如,一个带有数字签名的安装文件,上面有个“数字签名”的标签页。如果没有出现这个标签页,就说明该文件没有附带数字签名。
然而,某些数字签名中没有包含“邮件地址”,那么这一项会显示“不可用”;同样的,某些数字签名没有包含“时间戳”,也会显示“不可用”。这些地方显示的“不可用”跟数字签名的有效性没关系。
一般来说,签名列表中,有且仅有一个签名。选中它,点“详细信息”按钮,会显示一行字:“该数字签名正常”。如果有这行字,就说明该文件从出厂到你手里,中途没有被篡改过。


如果该文件被篡改过了(比如感染了病毒、被注入木马),那么对话框会出现一个警告提示“该数字签名无效”。
不论签名是否正常,你都可以点“查看证书”按钮。这时候,会跳出证书的对话框。
目前大多数知名的公司或组织机构发布的可执行文件(比如软件安装包、驱动程序、安全补丁),都带有数字签名。建议大家在安装软件之前,都先看看是否有数字签名,如果有,就按照上述步骤验证;如果数字签名无效,建议你还是别装了,会有安全隐患。
好了!今天的东用知识小课堂到这里就结束了,大家如果还有疑问的话,可以在下方留言或者私信给我们,我们下期再见!

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 物联网
    +关注

    关注

    2939

    文章

    47311

    浏览量

    407567
  • CA
    CA
    +关注

    关注

    0

    文章

    121

    浏览量

    56286
  • 证书
    +关注

    关注

    0

    文章

    17

    浏览量

    8354
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    Jtti分析SSL证书安装不成功是怎么回事?有哪些原因?

    SSL证书是保障网站安全的重要工具,它通过加密数据传输来保护用户隐私和信息安全。然而,在安装SSL证书的过程中,可能会遇到各种问题,导致安装失败。这不仅会影响用户体验,还可能对网站的安全性构成威胁
    的头像 发表于 10-27 16:15 393次阅读

    SRRC证书申请流程

    SRRC证书,全称为“无线电发射设备型号核准证”,是中国工业和信息化部强制要求对无线电发射设备进行管理的认证。任何在中国境内销售和使用的无线电设备(如带Wi-Fi、蓝牙、2G/3G/4G/5G模块
    的头像 发表于 10-23 17:26 558次阅读
    SRRC<b class='flag-5'>证书</b>申请流程

    Microchip Technology PIC32CZ CA80/CA90微控制器数据手册

    Microchip Technology PIC32CZ CA80/CA90微控制器是32位高性能MCU,基于Arm^^^ ^Cortex®-M7处理器而打造。此系列MCU具有高达8MB的闪存
    的头像 发表于 10-11 09:32 310次阅读
    Microchip Technology PIC32CZ <b class='flag-5'>CA</b>80/<b class='flag-5'>CA</b>90微控制器数据手册

    5.0SMDJ11A(CA) - 5.0SMDJ440A(CA)规格书

    5.0SMDJ11A(CA) - 5.0SMDJ440A(CA)TVS规格书
    发表于 10-10 14:45 0次下载

    SMF5.0A(CA) - SMF170A(CA)TVS规格书

    SMF5.0A(CA) - SMF170A(CA)TVS规格书
    发表于 09-15 16:09 0次下载

    TÜV莱茵为快仓机器人颁发北美认证证书及CE-MD符合性证书

    证书及CE-MD符合性证书;快仓智能搬运机器人青鸾M5B获北美认证证书、青鸾M5F获CE-MD符合性证书;快仓智能搬运机器人麒麟H80D、玄武M100C及M150C、霸下H200B获C
    的头像 发表于 05-22 18:18 564次阅读
    TÜV莱茵为快仓机器人颁发北美认证<b class='flag-5'>证书</b>及CE-MD符合性<b class='flag-5'>证书</b>

    云平台如何部署WoSign SSL“国密RSA双证书

    阿里云WoSign品牌SSL证书是阿里云平台热销的国产品牌证书之一,支持签发国密合规的SM2算法SSL证书以及全球信任的RSA算法SSL证书,能够满足平台用户不同的SSL
    的头像 发表于 03-18 17:03 659次阅读
    云平台如何部署WoSign SSL“国密RSA双<b class='flag-5'>证书</b>”

    已有CQC证书的充电桩如何转CCC证书

    充电桩厂家已做CQC证书如何申请转CCC证书?根据国家市场监管总局2024年第50号公告,电动汽车供电设备(含交流/直流充电桩)自‌2025年3月1日‌起纳入CCC强制认证范围,‌2026年8月1日
    的头像 发表于 03-10 16:55 1052次阅读
    已有CQC<b class='flag-5'>证书</b>的充电桩如何转CCC<b class='flag-5'>证书</b>?

    大数据云计算都需要考什么证书

    大数据和云计算领域包含多种专业证书,其中大数据领域涵盖数据分析类证书、大数据工程类证书、数据治理类证书。云计算领域领域涵盖云计算技术类证书
    的头像 发表于 02-19 11:05 1184次阅读

    保隆科技荣获英飞凌Teaching Customer证书

    近期,英飞凌于上海举办证书颁发仪式,为保隆科技颁发 “Teaching Customer” 证书,英飞凌科技(上海) 有限公司高级副总裁、汽车业务大中华区负责人曹彦飞、保隆科技董事长张祖秋等领导出席仪式。
    的头像 发表于 02-18 14:09 695次阅读

    3KP5.0A(CA)-3KP190A(CA)二极管参数详情

    3KP5.0A(CA)-3KP190A(CA)二极管参数详情
    发表于 01-08 17:55 0次下载

    3KP5.0A(CA)-3KP190A(CA)二极管规格详情资料

    3KP5.0A(CA)-3KP190A(CA)二极管规格详情资料
    发表于 12-16 11:31 0次下载

    3KP5.0A(CA)-3KP190A(CA)二极管规格英文手册

    电子发烧友网站提供《3KP5.0A(CA)-3KP190A(CA)二极管规格英文手册.pdf》资料免费下载
    发表于 12-10 13:41 0次下载

    在linux系统通过OpenSSL工具自签https证书

    工具介绍 OpenSSL是SSL/TLS协议的实现工具 key是私钥文件,用于对发送给客户端的数据加密,以及对从客户端接收的数据进行解密。 csr是证书签名请求文件,用于提交给证书颁发机构(CA
    的头像 发表于 12-09 13:53 1960次阅读

    数字证书的基础知识

    今天要聊的主角——数字证书,下面文档君就带大家认识一下什么是数字证书吧! 1 数字证书是什么 数字证书是一种电子文档,用于证明某个实体(如个人、公司或服务器)的身份。数字
    的头像 发表于 12-05 09:33 1415次阅读
    数字<b class='flag-5'>证书</b>的基础知识