數字證書是一種電子“護照”,它能夠讓個人、計算機或者組織機構通過使用公鑰基礎設施(PKI)在網上安全地相互交換信息。有時候數字證書也被稱" /> 數字證書是一種電子“護照”,它能夠讓個人、計算機或者組織機構通過使用公鑰基礎設施(PKI)在網上安全地相互交換信息。有時候數字證書也被稱"/>
什么是電子數字證書?
數字證書是一種電子“護照”,它能夠讓個人、計算機或者組織機構通過使用公鑰基礎設施(PKI)在網上安全地相互交換信息。有時候數字證書也被稱為公鑰證書。
就像護照一樣,數字證書能夠進行信息識別、防偽,并且因其由官方權威機構簽發而可以進行驗證。證書包括持有者姓名、序列號、有效期、持有者公開密鑰的副本以及證書簽發機關(CA)的數字簽名以便(簽發)接受者去證實證書是否為真。
為了證明一項證書真實有效,它往往要由一個受信任的證書認證機構的根證書進行數字化簽署。操作系統和瀏覽器“掌握”有受信任的CA根證書列表,因而他們可以非常容易地驗證CA簽發的證書。當內部部署了PKI之后,數字證書就能夠自行進行簽署。多數數字證書遵照X.509標準。