软题库 培训课程
当前位置:信管网 >> 综合知识 >> 文章内容
数字证书不含密钥。对吗?
来源:信管网 2019年07月09日 【所有评论 分享到微信

在PKI/CA架构中,拥有一个重要的标准就是X.509标准,数字证书就是按照X.509标准制作的。本质上,数字证书是把一个密钥对(明确的是公钥,而暗含的是私钥)绑定到一个身份上的被签署的数据结构。整个证书有可信赖的第三方签名。目前,X.509有不同的版本,但都是在原有版本(X.509V1)的基础上进行功能的扩充,其中每一版本必须包含下列信息。
 .版本号:用来区分X.509的不同版本号。
 .序列号:由CA给每一个证书分配唯一的数字型编号。
 .签名算法标识符:用来指定用CA签发证书时所使用的签名算法。
 .认证机构:即发出该证书的机构唯一的CA的X.500名字。
 .有效期限:证书有效的时间。
 .主题信息:证书持有人的姓名、服务处所等信息。
 .认证机构的数字签名:以确保这个证书在发放之后没有被改过。  
 .公钥信息:包括被证明有效的公钥值和加上使用这个公钥的方法名称。
 .一个证书主体可以有多个证书。
 .证书主体可以被多个组织或社团的其他用户识别。
 .可按特定的应用名识别用户。
 .在不同证书政策和使用不会发放不同的证书,这就要求公钥用户要信赖证书。
 密钥不在以上内容之列

扫码关注公众号

温馨提示:因考试政策、内容不断变化与调整,信管网网站提供的以上信息仅供参考,如有异议,请以权威部门公布的内容为准!

信管网致力于为广大信管从业人员、爱好者、大学生提供专业、高质量的课程和服务,解决其考试证书、技能提升和就业的需求。

信管网软考课程由信管网依托10年专业软考教研倾力打造,官方教材参编作者和资深讲师坐镇,通过深研历年考试出题规律与考试大纲,深挖核心知识与高频考点,为学员考试保驾护航。面授、直播&录播,多种班型灵活学习,满足不同学员考证需求,降低课程学习难度,使学习效果事半功倍。

相关内容

发表评论  查看完整评论  

推荐文章