新四季網

一種證書的分配與管理方法

2023-05-31 01:13:51 1

專利名稱:一種證書的分配與管理方法
技術領域:
本發明涉及計算機網絡通信中 一種證書的分配與管理方法。
技術背景現有計算機網絡通信環境下網絡身份證書及對應私鑰主要採用證書頒發 點統一生成,然後將生成的證書與對應私鑰送交申請實體。此種方式在證書及 私鑰頒發過程中證書及私鑰全部由證書頒發實體生成,在傳送至申請實體時存 在私鑰洩露的風險。為提高安全性需要進行將證書及私鑰頒發過程本地化,即 不進行網絡傳輸,直接在本機完成後,通過物理方式交給申請實體,但是這樣 會造成用戶使用不便。 發明內容本發明為解決背景技術中存在的上述技術問題,而提供一種不存在私鑰洩 露的風險且使用方便的證書的分配與管理方法。本發明的技術解決方案是本發明為一種證書的分配與管理方法,其特殊 之處在於該方法包括以下步驟1) 證書申請實體生成公私鑰對;2) 證書申請實體保存私鑰,將公鑰發送至證書頒發實體;3) 當證書頒發實體收到公鑰後,將根據預先設定的信息及收到的公鑰生成 證書;4) 證書頒發實體將生成的證書發送給證書申請實體;5) 證書申請實體將收到的證書保存。上述步驟1)中證書申請實體是通過USBKey生成公私鑰對,私鑰在 USBKey中生成後直接存儲於USBKey。上述預先設定的信息是指生成證書時需要包含的其他信息,包括用戶名、 用戶序列號、證書使用期限、證書是否加密、證書採用的籤名算法或哈希摘要算法。上述步驟3)中根據預先設定的信息及收到的公鑰生成證書的具體步驟如下3.1) 證書頒發實體收到包含有公鑰與證書申請實體序列號的請求,從自身 的設定信息中査找對應用戶序列號,若査找到則進至步驟3.1),若未查找到則進至步驟3.5);3.2) 證書頒發實體根據X509.v3標準證書格式構造證書的基本結構;3.3) 證書頒發實體按照標準格式將對應用戶的預先設定信息和用戶公鑰填 充到構造完成的證書結構屬性中;3.4) 生成哈希指紋與證書的籤名,完成證書,並將生成的證書返回給證書 申請實體;證書申請流程結束;3.5) 中止執行,返回給證書申請實體錯誤信息,證書申請流程結束。 本發明在證書的分配與管理過程中,採用證書申請實體生成公私鑰對,私鑰保存,公鑰發送至證書頒發實體以供生成證書,並將生成證書回送證書申請 實體,私鑰在證書申請實體中生成,不需要傳送,不存在私鑰洩露的風險,同 時本發明證書的頒發過程遠程進行,明/密文遠程傳送至申請實體,使用方便。


圖l為本發明的方法流程圖;圖2為本發明的最佳實施例示意圖。
具體實施方式
參見圖l,本發明方法流程如下1) 證書申請實體生成公私鑰對;2) 證書申請實體保存私鑰,將公鑰發送至證書頒發實體;3) 當證書頒發實體收到公鑰後,將根據預先設定的信息及收到的公鑰生成 證書;4) 證書頒發實體將生成的證書發送給證書申請實體;5) 證書申請實體將收到的證書保存。其中公私鑰均由證書申請實體生成,私鑰保留,公鑰用於證書申請,通過網 絡傳輸發送至證書頒發實體,證書生成部分中收到公鑰後將根據設定的用戶信息 使用相應公鑰生成證書並通過網絡將證書發送給證書申請實體。預先設定的信息是指生成證書時需要包含的其他信息,包括但不限於用戶 名、用戶序列號、證書使用期限、證書是否加密、證書採用的籤名算法和哈希 摘要算法。根據預先設定的信息及收到的公鑰生成證書的具體步驟如下3.1) 證書頒發實體收到包含有公鑰與證書申請實體序列號的請求,從自身 的設定信息中査找對應用戶序列號,若查找到則進至步驟3.1),若未查找到則 進至步驟3.5);3.2) 證書頒發實體根據X509.v3標準證書格式構造證書的基本結構;3.3) 證書頒發實體按照標準格式將對應用戶的預先設定信息和用戶公鑰填 充到構造完成的證書結構屬性中;3.4) 生成哈希指紋與證書的籤名,完成證書,並將生成的證書返回給證書 申請實體;3.5) 中止執行,返回給證書申請實體錯誤信息。參見圖2,本發明的應用的較佳實施例中,證書申請實體為系統管理軟體, 證書頒發實體為證書服務單元,其具體步驟如下1) 系統管理軟體與USBKey建立連接;2) 系統管理軟體與證書服務單元建立連接;3 )證書服務單元將用戶信息{User List}發送給系統管理軟體;4) 系統管理者通過系統管理軟體選擇需要頒發證書的用戶(UserlDJ;5) 系統管理軟體調用USBKey生成公私鑰對;6) USBKey在硬體內部生成公私鑰對,並返回生成的公鑰(PublicKeyJ;7) 系統管理軟體發送(PubilcKey, UserID)至證書服務單元申請證書;8) 證書服務單元接受到申請,根據UseriD査找對應用戶預設定信息,並 根據查找到的預設定信息生成證書並籤名;9) 證書服務單元將生成的證書及自身的證書(CertUser,CertAS)發送給系統 管理軟體;10) 系統管理軟體使用CertAS對CertUser進行校驗,通過後將CertUser與 CertAS同時寫入USBKey之中。
權利要求
1. 一種證書的分配與管理方法,其特徵在於該方法包括以下步驟1)證書申請實體生成公私鑰對;2)證書申請實體保存私鑰,發送公鑰至證書頒發實體;3)當證書頒發實體收到公鑰後,根據預先設定的信息及收到的公鑰生成證書;4)證書頒發實體發送生成的證書給證書申請實體;5)證書申請實體保存收到的證書。
2、 根據權利要求1所述的證書的分配與管理方法,其特徵在於所述步 驟l)中證書申請實體是通過USBKey生成公私鑰對。
3、 根據權利要求1或2所述的證書的分配與管理方法,其特徵在於所 述預先設定的信息是指生成證書時需要包含的信息,包括用戶名、用戶序列號、 證書使用期限、證書是否加密、證書採用的籤名算法和哈希摘要算法。4、 根據權利要求3所述的證書的分配與管理方法,其特徵在於所述步 驟3)中根據預先設定的信息及收到的公鑰生成證書的具體步驟如下3.1) 證書頒發實體收到包含有公鑰與證書申請實體序列號的請求,從自身 的設定信息中査找對應用戶序列號,若査找到則進至步驟3.1),若未查找到則 進至步驟3.5);3.2) 證書頒發實體根據X509.v3標準證書格式構造證書的基本結構;3.3) 證書頒發實體按照標準格式將對應用戶的預先設定信息和用戶公鑰填 充到構造完成的證書結構屬性中;3.4) 生成哈希指紋與證書的籤名,完成證書,並將生成的證書返回給證書 申請實體;證書申請流程結束;3.5) 中止執行,返回給證書申請實體錯誤信息;證書申請流程結束。
全文摘要
本發明涉及一種證書的分配與管理方法,該方法包括以下步驟1)證書申請實體生成公私鑰對;2)證書申請實體保存私鑰,發送公鑰至證書頒發實體;3)當證書頒發實體收到公鑰後,根據預先設定的信息及收到的公鑰生成證書;4)證書頒發實體發送生成的證書給證書申請實體;5)證書申請實體保存收到的證書。本發明提供了一種不存在私鑰洩露的風險且使用方便的證書的分配與管理方法。
文檔編號H04L9/08GK101272252SQ200810017920
公開日2008年9月24日 申請日期2008年4月9日 優先權日2008年4月9日
發明者強 張, 張喜斌, 軍 曹, 磊 王 申請人:西安西電捷通無線網絡通信有限公司

同类文章

一種新型多功能組合攝影箱的製作方法

一種新型多功能組合攝影箱的製作方法【專利摘要】本實用新型公開了一種新型多功能組合攝影箱,包括敞開式箱體和前攝影蓋,在箱體頂部設有移動式光源盒,在箱體底部設有LED脫影板,LED脫影板放置在底板上;移動式光源盒包括上蓋,上蓋內設有光源,上蓋部設有磨沙透光片,磨沙透光片將光源封閉在上蓋內;所述LED脫影

壓縮模式圖樣重疊檢測方法與裝置與流程

本發明涉及通信領域,特別涉及一種壓縮模式圖樣重疊檢測方法與裝置。背景技術:在寬帶碼分多址(WCDMA,WidebandCodeDivisionMultipleAccess)系統頻分復用(FDD,FrequencyDivisionDuplex)模式下,為了進行異頻硬切換、FDD到時分復用(TDD,Ti

個性化檯曆的製作方法

專利名稱::個性化檯曆的製作方法技術領域::本實用新型涉及一種檯曆,尤其涉及一種既顯示月曆、又能插入照片的個性化檯曆,屬於生活文化藝術用品領域。背景技術::公知的立式檯曆每頁皆由月曆和畫面兩部分構成,這兩部分都是事先印刷好,固定而不能更換的。畫面或為風景,或為模特、明星。功能單一局限性較大。特別是畫

一種實現縮放的視頻解碼方法

專利名稱:一種實現縮放的視頻解碼方法技術領域:本發明涉及視頻信號處理領域,特別是一種實現縮放的視頻解碼方法。背景技術: Mpeg標準是由運動圖像專家組(Moving Picture Expert Group,MPEG)開發的用於視頻和音頻壓縮的一系列演進的標準。按照Mpeg標準,視頻圖像壓縮編碼後包

基於加熱模壓的纖維增強PBT複合材料成型工藝的製作方法

本發明涉及一種基於加熱模壓的纖維增強pbt複合材料成型工藝。背景技術:熱塑性複合材料與傳統熱固性複合材料相比其具有較好的韌性和抗衝擊性能,此外其還具有可回收利用等優點。熱塑性塑料在液態時流動能力差,使得其與纖維結合浸潤困難。環狀對苯二甲酸丁二醇酯(cbt)是一種環狀預聚物,該材料力學性能差不適合做纖

一種pe滾塑儲槽的製作方法

專利名稱:一種pe滾塑儲槽的製作方法技術領域:一種PE滾塑儲槽一、 技術領域 本實用新型涉及一種PE滾塑儲槽,主要用於化工、染料、醫藥、農藥、冶金、稀土、機械、電子、電力、環保、紡織、釀造、釀造、食品、給水、排水等行業儲存液體使用。二、 背景技術 目前,化工液體耐腐蝕貯運設備,普遍使用傳統的玻璃鋼容

釘的製作方法

專利名稱:釘的製作方法技術領域:本實用新型涉及一種釘,尤其涉及一種可提供方便拔除的鐵(鋼)釘。背景技術:考慮到廢木材回收後再加工利用作業的方便性與安全性,根據環保規定,廢木材的回收是必須將釘於廢木材上的鐵(鋼)釘拔除。如圖1、圖2所示,目前用以釘入木材的鐵(鋼)釘10主要是在一釘體11的一端形成一尖

直流氧噴裝置的製作方法

專利名稱:直流氧噴裝置的製作方法技術領域:本實用新型涉及ー種醫療器械,具體地說是ー種直流氧噴裝置。背景技術:臨床上的放療過程極易造成患者的局部皮膚損傷和炎症,被稱為「放射性皮炎」。目前對於放射性皮炎的主要治療措施是塗抹藥膏,而放射性皮炎患者多伴有局部疼痛,對於止痛,多是通過ロ服或靜脈注射進行止痛治療

新型熱網閥門操作手輪的製作方法

專利名稱:新型熱網閥門操作手輪的製作方法技術領域:新型熱網閥門操作手輪技術領域:本實用新型涉及一種新型熱網閥門操作手輪,屬於機械領域。背景技術::閥門作為流體控制裝置應用廣泛,手輪傳動的閥門使用比例佔90%以上。國家標準中提及手輪所起作用為傳動功能,不作為閥門的運輸、起吊裝置,不承受軸向力。現有閥門

用來自動讀取管狀容器所載識別碼的裝置的製作方法

專利名稱:用來自動讀取管狀容器所載識別碼的裝置的製作方法背景技術:1-本發明所屬領域本發明涉及一種用來自動讀取管狀容器所載識別碼的裝置,其中的管狀容器被放在循環於配送鏈上的文檔匣或託架裝置中。本發明特別適用於,然而並非僅僅專用於,對引入自動分析系統的血液樣本試管之類的自動識別。本發明還涉及專為實現讀