MISTECH 技術手抄本

跳到主文

歡迎光臨 MIS 工作者在痞客邦的小天地

部落格全站分類:圖文創作

  • 相簿
  • 部落格
  • 留言
  • 名片
  • 5月 09 週四 201308:39
  • Certificate Authority(CA) 憑證簡介

何謂 CA ?

在網路蓬勃發展的時代,安全議題越來越受到重視,因此也有許多人提出如何將傳輸在網路上的資料進行加密傳送以增加安全性;然而有了憑證(certificate)的發明,除了用來將傳輸資料加密外,還可用來驗證資料傳送者與接收者的身份。

而若要瞭解 certificate,則首先必須知道何謂 CA(Certificate Authority)!

以下有兩段解釋:

certificate authority or certification authority (CA) is an entity which issues digital certificates for use by other parties. It is an example of a trusted third party. CAs are characteristic of many public key infrastructure (PKI) schemes.
憑證管理中心 (Certification Authority,CA)為具公信力第三者(Trusted ThirdParty) ,對個人及機關團體提供認證及憑證簽發管理等服務,以建立具有機密性、鑑別、完整性、不可否認性、接取控制及可用性而的資訊通信安全環境與機制。在建置營 運憑證管理中心時,須依憑證管理中心之營運政策及策略,制訂憑證政策與憑證實作準則,規範其運作規定與作法,一方面讓用戶瞭解在使用上的作業規定,另一方 面則藉此表明其在安全及公證性上的信賴度。



CA建置流程說明

從CA建置到憑證的簽署,這屬於使用者端的運用,步驟如下:

1. 自行建立CA(假設沒有花錢使用公用CA的情況下)
2. 建立 Private Key
3. 建立 Certificate Request(憑證要求)
4. 將 Certificate Request 送交 CA 來簽證此憑證


而在 CA server 的部分,這屬於第三方公證單位的運用,要介紹的重點在於:

1. 建置 CA server
2. 簽發憑證、報廢憑證
3. 設定 CA 簽證的 policy



CA server 種類

首先有些觀念必須說明,即是 CA server 的種類有兩種:

  • Self-Signed CA
    亦可稱為 root CA。由於此種 CA 所發的憑證(certificate)是不經由任何上層 CA 所認證,而是以「自行認證」的方式進行認證。因此像是最上層的商業 CA,或是自行架設內部認證用的 CA,都可以屬於此類。
  • Signed CA
    不 同於 Self-Signed CA,此種 CA 所發佈的憑證,可被上層的 CA 進行認證,而兩種 CA 的關係則是「Parent CA <==> Child CA」。 而通常設定上層 CA 時,除非是內部使用,不然使用商業 CA 是必須付費的!

 

文章標籤
全站熱搜
創作者介紹
創作者 MIS 的頭像
MIS

MISTECH 技術手抄本

MIS 發表在 痞客邦 留言(0) 人氣(21,792)

  • 全站分類:
  • 個人分類:HTML - SSL
▲top

Google Search 站內文章搜尋

熱門文章

  • ()
  • ()
  • ()Oracle RMAN 的基本概念與資料庫全備份實作
  • ()
  • ()
  • ()Certificate Authority(CA) 憑證簡介
  • ()IP Address & CIDR 概念
  • ()
  • ()
  • ()Oracle SQL Loader

bloggerads-header

BloggerADs

參觀人氣

  • 本日人氣:0
  • 累積人氣:512,503

文章分類

toggle HTML (2)
  • HTML - CSS (0)
  • HTML - SSL (0)
toggle XOOPS (2)
  • 架站前的準備工作 (0)
  • XOOPS2 的安裝與使用 (0)
toggle DataBase (2)
  • DB - MSSQL (0)
  • DB - ORACLE (0)
toggle PHP (2)
  • PHP - BASIC (0)
  • Yii2 (0)
toggle JavaScript (1)
  • JS - BASIC (0)
toggle Linux (1)
  • Linux - BASIC (0)
toggle Oracle EBS (4)
  • EBS - INV (0)
  • EBS - BASIC (0)
  • EBS - Interface (0)
  • EBS - OAF (0)
toggle PL/SQL (1)
  • PL/SQL - BASIC (0)
toggle Java (5)
  • JAVA - Struts2 (0)
  • JAVA - BASIC (0)
  • JAVA - ADF (0)
  • Struts2 Spring4 Hibernate4 (0)
  • Java - Spring (0)
toggle Server (6)
  • Tomcat (0)
  • JBoss (0)
  • Weblogic (0)
  • OS (0)
  • VMware (0)
  • Apache (0)
toggle PTC-Windchill (1)
  • System系統類 (0)
  • Python (0)
  • 未分類文章 (1)

個人資訊

MIS
暱稱:
MIS
分類:
圖文創作
好友:
累積中
地區:

最新留言

誰來我家

mistech
PIXNET Logo登入