首页
Web开发
Windows程序
编程语言
数据库
移动开发
系统相关
微信
其他好文
会员
首页
>
编程语言
> 详细
Java 生成数字证书系列(二)剖析数字证书
时间:
2014-12-29 16:57:14
阅读:
222
评论:
0
收藏:
0
[点我收藏+]
标签:
ca
证书
序
上一篇介绍了一下 CA 证书的几个相关概念,这几个概念还是很重要的,目的在于了解数字证书,以及其的工作原理。这篇文章主要是对 CA 证书进行剖析,讲一下证书的基本构成,这对于生成正确的、可以访问的证书是必不可少的。
构成
废话不多说,直接上内容。
先看一下证书到底是什么,在 Windows 下查看证书时(这里以 cer 为例),界面是这样的。
常规 选项卡里,主要介绍了证书信息,颁发者,和有效日期等。
而 详细信息 选项卡中,包含的信息是比较多的,他们都是以一种 Key — Value 的形式存在的,其中字段包括:版本、序列号、签名算法、颁发者、有效期、公钥、指纹等等。在上一篇文章中也有提到。下面我们就详细的来看看这些字段到底是干什么用的。
详细信息
版本(Version)
很明显,这个是证书的版本号,不同版本的证书格式是不同的。这里,我用的是 V3 版本。
序列号(Serial Number)
证书序列号,同一身份验证机构签发的证书序列号是唯一的。
签名算法(Signature algorithm)
签名算法,指的是这个数字证书中的数字签名所使用的加密算法,可以通过根证书中的公钥对这个证书中的指纹进行解密。
颁发者(Issuer)
证书发布机构,指出这个证书是哪个公司创建的,这是哪个 CA 中心的证书。当然,如果是你自己公司生成的证书,那么颁发者就是你自己的公司了。
有效期(Valid from to)
证书的生成日期,以及证书使用的截至日期。证书有效期失效之后,在认证服务器中会进行校验,校验失败后,重新生成新证书或者是其他的操作。这个依据证书的发布机构而定。
使用者(Subject)
这个证书是发布给谁的,或者说是证书的所有者,一般是某个人或者某个公司的名称、机构的名称、公司网站的网址等。当然,如果是根证书的话,那么,使用者就是自己的公司了。
公钥(Public key)
证书的公钥,主要是用来对消息进行加密的,这个证书的公钥是 2048 位的,他的值可以在对话框中看到,是很长的一段十六进制数。
指纹及指纹
算法
(Thumbprint、Thumbprint algorithm)
指纹以及指纹算法,在证书发布的时候,发布机构会根据指纹算法先计算出整个证书的hash值,并使用证书发布机构的私钥对其进行签名构成一个指纹,并将指纹与该证书放在一起。
在生成证书的时候,需要自己设定颁发者、有效期、使用者等等。版本、签名算法、以及证书公钥等都是要设定的,否则生成的证书是无法正常使用的。
结束语
这篇文章其实讲的不是很多,主要是把证书的构成给提了出来,详细的讲了一下。下一步,就要开始如何使用 Java 的 API,以及第三方的组件来生成 CA 证书。
Java 生成数字证书系列(二)剖析数字证书
标签:
ca
证书
原文地址:http://blog.csdn.net/happylee6688/article/details/42238821
踩
(
0
)
赞
(
0
)
举报
评论
一句话评论(
0
)
登录后才能评论!
分享档案
更多>
2021年07月29日 (22)
2021年07月28日 (40)
2021年07月27日 (32)
2021年07月26日 (79)
2021年07月23日 (29)
2021年07月22日 (30)
2021年07月21日 (42)
2021年07月20日 (16)
2021年07月19日 (90)
2021年07月16日 (35)
周排行
更多
Spring Cloud 从入门到精通(一)Nacos 服务中心初探
2021-07-29
基础的排序算法
2021-07-29
SpringBoot|常用配置介绍
2021-07-29
关于 .NET 与 JAVA 在 JIT 编译上的一些差异
2021-07-29
C语言常用函数-toupper()将字符转换为大写英文字母函数
2021-07-29
《手把手教你》系列技巧篇(十)-java+ selenium自动化测试-元素定位大法之By class name(详细教程)
2021-07-28
4-1 YAML配置文件 注入 JavaBean中
2021-07-28
【python】 用来将对象持久化的 pickle 模块
2021-07-28
马拉车算法
2021-07-28
用Python进行冒泡排序
2021-07-28
友情链接
兰亭集智
国之画
百度统计
站长统计
阿里云
chrome插件
新版天听网
关于我们
-
联系我们
-
留言反馈
© 2014
mamicode.com
版权所有 联系我们:gaon5@hotmail.com
迷上了代码!