數(shù)字證書的類型
文章來源:美橙互聯(lián)
從
數(shù)字證書使用對象的角度分,目前的數(shù)字證書類型主要包括:個(gè)人身份證書、 企業(yè)或機(jī)構(gòu)身份證書 、 支付網(wǎng)關(guān)證書 、服務(wù)器證書、 安全電子郵件證書、個(gè)人代碼簽名證書。這些
數(shù)字證書特點(diǎn)各有不同。
? 從數(shù)字證書的技術(shù)角度分,CA中心發(fā)放的證書分為兩類:SSL證書和SET證書。一般地說,SSL證書(安全套接層)是服務(wù)于銀行對企業(yè)或企業(yè)對企業(yè)的電子商務(wù)活動的;而SET(安全電子交易)證書則服務(wù)于持卡消費(fèi)、網(wǎng)上購物。雖然它們都是用于識別身份和數(shù)字簽名的證書,但它們的信任體系完全不同,而且所符合的標(biāo)準(zhǔn)也不一樣。簡單地說,SSL數(shù)字證書的功能作用是通過公開密鑰證明持證人的身份。而SET證書的作用則是,通過公開密鑰證明持證人在指定銀行確實(shí)擁有該信用卡賬號,同時(shí)也證明了持證人的身份。?
下面主要從對象角度說明:
個(gè)人身份證書
符合 X.509 標(biāo)準(zhǔn)的數(shù)字安全證書,證書中包含個(gè)人身份信息和個(gè)人的公鑰,用于標(biāo)識證書持有人的個(gè)人身份。數(shù)字安全證書和對應(yīng)的私鑰存儲于 E-key 中,用于個(gè)人在網(wǎng)上進(jìn)行合同簽定、定單、錄入審核、操作權(quán)限、支付信息等活動中標(biāo)明身份。
企業(yè)或機(jī)構(gòu)身份證書
符合 X.509 標(biāo)準(zhǔn)的數(shù)字安全證書,證書中包含企業(yè)信息和企業(yè)的公鑰,用于標(biāo)識證書持有企業(yè)的身份。數(shù)字安全證書和對應(yīng)的私鑰存儲于 E-key 或 IC 卡中,可以用于企業(yè)在電子商務(wù)方面的對外活動,如合同簽定、網(wǎng)上證券交易、交易支付信息等方面。
支付網(wǎng)關(guān)證書?
支付網(wǎng)關(guān)證書是證書簽發(fā)中心針對支付網(wǎng)關(guān)簽發(fā)的數(shù)字證書,是支付網(wǎng)關(guān)實(shí)現(xiàn)數(shù)據(jù)加解密的主要工具,用于數(shù)字簽名和信息加密。支付網(wǎng)關(guān)證書僅用于支付網(wǎng)關(guān)提供的服務(wù)(Internet 上各種安全協(xié)議與銀行現(xiàn)有網(wǎng)絡(luò)數(shù)據(jù)格式的轉(zhuǎn)換)。
支付網(wǎng)關(guān)證書只能在有效狀態(tài)下使用。
支付網(wǎng)關(guān)證書不可被申請者轉(zhuǎn)讓。
服務(wù)器證書
符合 X.509 標(biāo)準(zhǔn)的數(shù)字安全證書,證書中包含服務(wù)器信息和服務(wù)器的公鑰,在網(wǎng)絡(luò)通訊中用于標(biāo)識和驗(yàn)證服務(wù)器的身份。數(shù)字安全證書和對應(yīng)的私鑰存儲于 E-key 中。服務(wù)器軟件利用證書機(jī)制保證與其他服務(wù)器或客戶端通信時(shí)雙方身份的真實(shí)性、安全性、可信任度等。
企業(yè)或機(jī)構(gòu)代碼簽名證書
代碼簽名證書是 CA 中心簽發(fā)給軟件提供商的數(shù)字證書,包含軟件提供商的身份信息、公鑰及 CA 的簽名。軟件提供商使用代碼簽名證書對軟件進(jìn)行簽名后放到 Internet 上,當(dāng)用戶在 Internet 上下載該軟件時(shí),將會得到提示,從而可以確信:軟件的來源;軟件自簽名后到下載前,沒有遭到修改或破壞。
代碼簽名證書可以對 32-bit .exe 、 .cab 、 .ocx 、 .class 等程序和文件 進(jìn)行簽名。
安全電子郵件證書
符合 X.509 標(biāo)準(zhǔn)的數(shù)字安全證書,通過 IE 或 Netscape 申請,用 IE 申請的證書存儲于 WINDOWS 的注冊表中,用 NETSCAPE 申請的存儲于個(gè)人用戶目錄下的文件中。用于安全電子郵件或向需要客戶驗(yàn)證的 WEB 服務(wù)器(https 服務(wù)) 表明身份。
個(gè)人代碼簽名證書
個(gè)人代碼簽名證書是 CA 中心簽發(fā)給軟件提供人的數(shù)字證書,包含軟件提供個(gè)人的身份信息、公鑰及 CA 的簽名。軟件提供人使用代碼簽名證書對軟件進(jìn)行簽名后放到 Internet 上,當(dāng)用戶在 Internet 上下載該軟件時(shí),將會得到提示,從而可以確信:軟件的來源;軟件自簽名后到下載前,沒有遭到修改或破壞。
代碼簽名證書可以對 32-bit .exe 、 .cab 、 .ocx 、 .class 等程序和文件進(jìn)行簽名。