數(shù)字證書的類型
文章來(lái)源:美橙互聯(lián)
從
數(shù)字證書使用對(duì)象的角度分,目前的數(shù)字證書類型主要包括:個(gè)人身份證書、 企業(yè)或機(jī)構(gòu)身份證書 、 支付網(wǎng)關(guān)證書 、服務(wù)器證書、 安全電子郵件證書、個(gè)人代碼簽名證書。這些
數(shù)字證書特點(diǎn)各有不同。
? 從數(shù)字證書的技術(shù)角度分,CA中心發(fā)放的證書分為兩類:SSL證書和SET證書。一般地說(shuō),SSL證書(安全套接層)是服務(wù)于銀行對(duì)企業(yè)或企業(yè)對(duì)企業(yè)的電子商務(wù)活動(dòng)的;而SET(安全電子交易)證書則服務(wù)于持卡消費(fèi)、網(wǎng)上購(gòu)物。雖然它們都是用于識(shí)別身份和數(shù)字簽名的證書,但它們的信任體系完全不同,而且所符合的標(biāo)準(zhǔn)也不一樣。簡(jiǎn)單地說(shuō),SSL數(shù)字證書的功能作用是通過(guò)公開(kāi)密鑰證明持證人的身份。而SET證書的作用則是,通過(guò)公開(kāi)密鑰證明持證人在指定銀行確實(shí)擁有該信用卡賬號(hào),同時(shí)也證明了持證人的身份。?
下面主要從對(duì)象角度說(shuō)明:
個(gè)人身份證書
符合 X.509 標(biāo)準(zhǔn)的數(shù)字安全證書,證書中包含個(gè)人身份信息和個(gè)人的公鑰,用于標(biāo)識(shí)證書持有人的個(gè)人身份。數(shù)字安全證書和對(duì)應(yīng)的私鑰存儲(chǔ)于 E-key 中,用于個(gè)人在網(wǎng)上進(jìn)行合同簽定、定單、錄入審核、操作權(quán)限、支付信息等活動(dòng)中標(biāo)明身份。
企業(yè)或機(jī)構(gòu)身份證書
符合 X.509 標(biāo)準(zhǔn)的數(shù)字安全證書,證書中包含企業(yè)信息和企業(yè)的公鑰,用于標(biāo)識(shí)證書持有企業(yè)的身份。數(shù)字安全證書和對(duì)應(yīng)的私鑰存儲(chǔ)于 E-key 或 IC 卡中,可以用于企業(yè)在電子商務(wù)方面的對(duì)外活動(dòng),如合同簽定、網(wǎng)上證券交易、交易支付信息等方面。
支付網(wǎng)關(guān)證書?
支付網(wǎng)關(guān)證書是證書簽發(fā)中心針對(duì)支付網(wǎng)關(guān)簽發(fā)的數(shù)字證書,是支付網(wǎng)關(guān)實(shí)現(xiàn)數(shù)據(jù)加解密的主要工具,用于數(shù)字簽名和信息加密。支付網(wǎng)關(guān)證書僅用于支付網(wǎng)關(guān)提供的服務(wù)(Internet 上各種安全協(xié)議與銀行現(xiàn)有網(wǎng)絡(luò)數(shù)據(jù)格式的轉(zhuǎn)換)。
支付網(wǎng)關(guān)證書只能在有效狀態(tài)下使用。
支付網(wǎng)關(guān)證書不可被申請(qǐng)者轉(zhuǎn)讓。
服務(wù)器證書
符合 X.509 標(biāo)準(zhǔn)的數(shù)字安全證書,證書中包含服務(wù)器信息和服務(wù)器的公鑰,在網(wǎng)絡(luò)通訊中用于標(biāo)識(shí)和驗(yàn)證服務(wù)器的身份。數(shù)字安全證書和對(duì)應(yīng)的私鑰存儲(chǔ)于 E-key 中。服務(wù)器軟件利用證書機(jī)制保證與其他服務(wù)器或客戶端通信時(shí)雙方身份的真實(shí)性、安全性、可信任度等。
企業(yè)或機(jī)構(gòu)代碼簽名證書
代碼簽名證書是 CA 中心簽發(fā)給軟件提供商的數(shù)字證書,包含軟件提供商的身份信息、公鑰及 CA 的簽名。軟件提供商使用代碼簽名證書對(duì)軟件進(jìn)行簽名后放到 Internet 上,當(dāng)用戶在 Internet 上下載該軟件時(shí),將會(huì)得到提示,從而可以確信:軟件的來(lái)源;軟件自簽名后到下載前,沒(méi)有遭到修改或破壞。
代碼簽名證書可以對(duì) 32-bit .exe 、 .cab 、 .ocx 、 .class 等程序和文件 進(jìn)行簽名。
安全電子郵件證書
符合 X.509 標(biāo)準(zhǔn)的數(shù)字安全證書,通過(guò) IE 或 Netscape 申請(qǐng),用 IE 申請(qǐng)的證書存儲(chǔ)于 WINDOWS 的注冊(cè)表中,用 NETSCAPE 申請(qǐng)的存儲(chǔ)于個(gè)人用戶目錄下的文件中。用于安全電子郵件或向需要客戶驗(yàn)證的 WEB 服務(wù)器(https 服務(wù)) 表明身份。
個(gè)人代碼簽名證書
個(gè)人代碼簽名證書是 CA 中心簽發(fā)給軟件提供人的數(shù)字證書,包含軟件提供個(gè)人的身份信息、公鑰及 CA 的簽名。軟件提供人使用代碼簽名證書對(duì)軟件進(jìn)行簽名后放到 Internet 上,當(dāng)用戶在 Internet 上下載該軟件時(shí),將會(huì)得到提示,從而可以確信:軟件的來(lái)源;軟件自簽名后到下載前,沒(méi)有遭到修改或破壞。
代碼簽名證書可以對(duì) 32-bit .exe 、 .cab 、 .ocx 、 .class 等程序和文件進(jìn)行簽名。