问下关于数字证书的原理

发布于 2022-09-11 20:28:13 字数 127 浏览 32 评论 0

比如电网公司有个数字证书系统,可以签发数字证书到特殊的U盘中,操作人员就可以插入这个U盘去别的设备上操作,没插就不能操作,这个部署数字证书系统的电脑是不联网的,系统也是不联网的,这个U盘里有公私钥,为啥就可以在别的普通的电脑上操作?很纳闷啊

如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

扫码二维码加入Web技术交流群

发布评论

需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。

评论(1

九公里浅绿 2022-09-18 20:28:13

两种吧,一种是双向认证,一种是单向认证
1、单向认证,比如常用的HTTPS就是单向认证,只需要信任服务器即可,这种证书一般在服务器,浏览器保存有CA服务器信息,你请求时候,服务器把证书给浏览器,浏览器拿着证书问CA服务器是否可信。CA服务器就是大机构维护的公共的证书签发机构,所以要做HTTPS时候就需要花钱买证书。
2、双向认证的话,就类似银行常见的U盾,首先先信任服务器,和上面步骤一样,然后服务器也要信任浏览器端,这时候浏览器需要把你U盾的证书发给服务器,服务器拿着证书去自己的证书签发服务器问是否可信。如果两个都通过,就说明双向认证都通过了,机构内部自己的证书签发服务器是不需要对外的,而且自签发,不需要花钱。
单向验证的时候,CA就必须是联外网的,双向认证的时候,机构自己的证书签发服务器是可以不联外网的,只要内部网络通就可以。

~没有更多了~
我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
原文