第一篇:CA數(shù)字證書辦理指南
CA數(shù)字證書辦理指南(試運行)
目錄 CA數(shù)字證書申請流程........................................................................4 1.1 CA數(shù)字證書申請流程圖...........................................................4 1.2 企業(yè)CA數(shù)字證書......................................................................5 1.3 個人CA數(shù)字證書......................................................................5 2 CA數(shù)字證書發(fā)放................................................................................6 3 辦理證書內(nèi)容變更..............................................................................7 3.1 企業(yè)CA數(shù)字證書內(nèi)容變更......................................................7 3.2 個人CA數(shù)字證書內(nèi)容變更......................................................8 4 注銷與開啟業(yè)務(wù)..................................................................................9 4.1 證書注銷.....................................................................................9 4.2 證書開啟.....................................................................................9 5 遺失補辦業(yè)務(wù)......................................................................................9 6 證書解鎖業(yè)務(wù)...................................................錯誤!未定義書簽。7 證書有效期在線更新........................................................................10 8 證書業(yè)務(wù)查詢....................................................................................10
福建CA數(shù)字證書需通過福建省數(shù)字安全證書管理有限公司進行統(tǒng)一辦理和發(fā)放。福建省數(shù)字安全證書管理有限公司(簡稱FJCA),由福建省經(jīng)濟貿(mào)易委員會承建,福建金貿(mào)、福建凱特聯(lián)合出資組建,是經(jīng)國家信息產(chǎn)業(yè)部批準的,嚴格按照《中華人民共和國電子簽名法》和《電子認證服務(wù)管理辦法》的要求,在福建省地區(qū)性從事數(shù)字證書制作、頒發(fā)和管理的權(quán)威機構(gòu)。
因“廈門市建設(shè)工程招投標交易管理平臺”(以下簡稱“平臺”)的安全需要,各企業(yè)或個人須持有CA數(shù)字證書方可在平臺進行相關(guān)操作。CA數(shù)字證書是一個經(jīng)證書授權(quán)中心數(shù)字簽名的包含公開密鑰擁有者信息以及公開密鑰的文件,用來保證網(wǎng)絡(luò)傳遞信息的保密性、不可否認性、不可篡改性及確認操作者身份的有效性。
CA數(shù)字證書申請流程
1.1 CA數(shù)字證書申請流程圖
用戶登錄網(wǎng)站進行基本信息注冊審核不通過CA數(shù)字證書中心審核注冊材料審核通過登錄網(wǎng)站填寫CA數(shù)字證書申請表格(http://ca.efull.com.cn)攜帶打印的CA申請表格等相關(guān)材料的原件和復(fù)印件到銀行繳納相關(guān)費用CA數(shù)字證書辦理柜臺審核、備案相關(guān)申請材料審核通過發(fā)放CA數(shù)字證書4 1
1.2 企業(yè)CA數(shù)字證書
一、申請流程:
1.企業(yè)登錄網(wǎng)站(http://ca.efull.com.cn)注冊會員賬戶,并提交CA數(shù)字證書中心審核。
2.通過審核的企業(yè)需在網(wǎng)上填寫CA數(shù)字證書申請表并打印后,可到銀行柜臺繳納證書費用。
3.由經(jīng)辦人攜帶所需證件、材料的原件到CA數(shù)字證書辦理柜臺辦理申請手續(xù)。
4.由柜臺辦理人員將企業(yè)相關(guān)證件、材料的掃描件上傳到企業(yè)庫中。
二、申請所需材料: 1.數(shù)字證書申請表
2.工商營業(yè)執(zhí)照副本(核原件收復(fù)印件)3.組織機構(gòu)代碼證副本(核原件收復(fù)印件)4.經(jīng)辦人授權(quán)委托書(核原件收復(fù)印件)5.經(jīng)辦人有效身份證件(核原件收復(fù)印件)6.費用繳納證明 7.原有印章復(fù)印件
補充說明:所有申請表、復(fù)印件必須加蓋企業(yè)公章;
1.3 個人CA數(shù)字證書
一、申請流程:
1.個人登錄網(wǎng)站(http://ca.efull.com.cn)注冊個人賬戶,并提交CA數(shù)字證書中心審核。
2.審核通過后的個人需在網(wǎng)上填寫CA數(shù)字證書申請表并打印后,可到銀行柜臺繳納證書費用。
3.由經(jīng)辦人攜帶所需證件、材料的原件到CA數(shù)字證書辦理柜臺辦理申請手續(xù)。
4.由柜臺辦理人員將企業(yè)相關(guān)證件、材料的掃描件上傳到企業(yè)庫中。
二、申請所需材料: 1.數(shù)字證書申請表
2.法定代表人證明書(核原件收復(fù)印件)3.法定代表人授權(quán)委托書(核原件收復(fù)印件)
4.申請人有效身份證件及相關(guān)職業(yè)證件(如:注冊造價師資格證、造價員資格證等。核原件收復(fù)印件)5.經(jīng)辦人授權(quán)書(核原件收復(fù)印件)6.銀行繳費證明 7.原有印章復(fù)印件
補充說明:所有申請表、復(fù)印件必須加蓋企業(yè)公章(個人職業(yè)資格證書無需加蓋企業(yè)公章)。CA數(shù)字證書發(fā)放
CA數(shù)字證書辦理柜臺在收到企業(yè)或個人申請的材料后,將審核申
請材料是否完整無誤、是否已繳納相關(guān)費用,審核通過后,會在當日內(nèi)安排制證。
CA數(shù)字證書發(fā)放方式:經(jīng)辦人憑CA數(shù)字證書申請表格、發(fā)票、繳費清單到CA數(shù)字證書辦理柜臺領(lǐng)取。
補充說明:
1.CA數(shù)字證書申請材料提交并審核通過后,需7個工作日后發(fā)放CA數(shù)字證書。
2.如需代領(lǐng),代領(lǐng)人還須出具經(jīng)辦人授權(quán)委托書并加蓋企業(yè)公章方可領(lǐng)取數(shù)字證書。辦理證書內(nèi)容變更
當企業(yè)或個人的CA數(shù)字證書內(nèi)容需變更時,請用戶及時辦理CA數(shù)字證書內(nèi)容變更業(yè)務(wù)。
3.1 企業(yè)CA數(shù)字證書內(nèi)容變更
1.企業(yè)登錄網(wǎng)站會員后臺填寫《福建省數(shù)字證書綜合業(yè)務(wù)申請表(企業(yè))》,由CA數(shù)字證書辦理柜臺審核。2.將數(shù)字證書補辦費用匯入指定帳號。
3.經(jīng)辦人攜帶企業(yè)CA數(shù)字證書、打印的《福建省數(shù)字證書綜合業(yè)務(wù)申請表(企業(yè))》等相關(guān)證件、材料到CA數(shù)字證書辦理柜臺辦理手續(xù)。所需材料:
1.福建省數(shù)字證書綜合業(yè)務(wù)申請表(企業(yè))2.企業(yè)數(shù)字證書 3.經(jīng)辦人授權(quán)委托書
4.經(jīng)辦人有效身份證件(審原件收復(fù)印件)
5.相關(guān)更改的證件(如:更改企業(yè)名稱,則需更改后的營業(yè)執(zhí)照。審原件收復(fù)印件)6.費用繳納證明
補充說明:所有申請表、復(fù)印件必須加蓋企業(yè)公章;
3.2 個人CA數(shù)字證書內(nèi)容變更
1.個人登錄網(wǎng)站填寫《個人數(shù)字證書申請表》,分別由CA數(shù)字證書辦理柜臺審核。
2.經(jīng)辦人攜帶個人CA數(shù)字證書、打印的《個人數(shù)字證書申請表》等相關(guān)證件、材料到CA數(shù)字證書辦理柜臺辦理手續(xù)。所需材料:
1.個人數(shù)字證書申請表 2.個人數(shù)字證書
3.變更信息的相關(guān)證明材料。(審原件收復(fù)印件)4.經(jīng)辦人授權(quán)委托書
5.經(jīng)辦人有效身份證件(審原件收復(fù)印件)
補充說明: 所有申請表、復(fù)印件必須加蓋企業(yè)公章。注銷與開啟業(yè)務(wù)
4.1 證書注銷
若企業(yè)或個人的數(shù)字證書遺失、持數(shù)字證書人員崗位更變或需數(shù)字證書內(nèi)容變更的可先辦理證書注銷業(yè)務(wù)以防止信息外泄,并且數(shù)字證書的相關(guān)信息還會保留一個月。辦理方式:經(jīng)辦人將《福建省數(shù)字證書綜合業(yè)務(wù)申請表》(企業(yè))或《個人證書申請表》、《企業(yè)(個人)委托注銷數(shù)字證書函》遞交到CA數(shù)字證書辦理柜臺(加蓋企業(yè)公章),辦理相關(guān)業(yè)務(wù)。
4.2 證書解鎖
數(shù)字證書開啟需經(jīng)辦人將《福建省數(shù)字證書綜合業(yè)務(wù)申請表》(企業(yè))或《個人證書申請表》、《企業(yè)(個人)委托開啟數(shù)字證書函》提交到CA數(shù)字證書辦理柜臺(該函須加蓋企業(yè)公章),辦理相關(guān)業(yè)務(wù)。遺失補辦業(yè)務(wù)
當企業(yè)或個人持有的數(shù)字證書丟失時,可到CA數(shù)字證書辦理柜臺辦理遺失補辦業(yè)務(wù),具體辦理方法如下:
1、企業(yè)或個人用戶登錄網(wǎng)站,進入“辦理遺失補辦業(yè)務(wù)”頁面;
2、在線填寫企業(yè)或個人基本資料,并點擊“提交”;
3、企業(yè)或個人須填寫《福建省數(shù)字證書綜合業(yè)務(wù)申請表》(企業(yè))或《個人證書申請表》、《企業(yè)(個人)數(shù)字證書遺失補辦申請書》,完成后打印并加蓋單位公章(申請表將在基本信息提交后即可看到);
4、將數(shù)字證書補辦費用匯入指定帳號。
5、將《福建省數(shù)字證書綜合業(yè)務(wù)申請表》(企業(yè))或《個人證書申請表》和銀行繳款憑證郵寄至CA數(shù)字證書辦理柜臺,或直接遞交CA數(shù)字證書辦理柜臺;
6、CA數(shù)字證書辦理柜臺在核實企業(yè)匯出的數(shù)字證書補辦費到帳并完整提交了補辦證書所需的材料后,將于當日對其進行審核,審核通過即下單制證,當日或者次日即可將證書寄出企業(yè)補辦的數(shù)字證書(注:郵寄費用由申請單位在證書寄達時承付)。證書有效期在線更新
福建省數(shù)字安全證書管理有限公司頒發(fā)的數(shù)字證書具有一定的有效期,但企業(yè)用戶發(fā)現(xiàn)持有的數(shù)字證書有效期即將到期時,請及時辦理數(shù)字證書有效期的延長業(yè)務(wù),否則將會影響用戶的正常使用,具體延長方法如下:
1、登錄網(wǎng)站進入“數(shù)字證書業(yè)務(wù)受理”頁面;
2、點擊“證書有效期在線更新”進入在線更新有效期頁面,請按頁面的提示進行證書有效期的更新。證書業(yè)務(wù)查詢
福建省數(shù)字安全證書管理有限公司的數(shù)字證書用戶可在福建省數(shù)字安全證書管理有限公司的網(wǎng)站查詢以下相關(guān)內(nèi)容:
? 企業(yè)、個人數(shù)字證書制證情況查詢; ? 企業(yè)、個人傳真情況查詢; ? 郵件接受情況查詢 具體查詢方法如下:
1、用戶登錄福建省數(shù)字安全證書管理有限公司網(wǎng)站,進入“數(shù)字證書業(yè)務(wù)查詢”頁面;
2、選擇相應(yīng)的查詢菜單,如:要查詢數(shù)字證書是否已經(jīng)制作完成,可點擊“數(shù)字證書制證情況查詢”。
第二篇:CA數(shù)字證書申請及辦理流程
CA數(shù)字證書申請及辦理流程
一、辦理范圍
招標公司:
1、單位證書
2、法人證書
投標公司:
1、單位證書
2、法人證書
3、造價師、造價員證書
造價咨詢:
1、單位證書
2、法人證書
3、造價師、造價員
注:有部分企業(yè)屬于分公司性質(zhì),或?qū)儆谄渌再|(zhì)單位,在昆明有投標資質(zhì),但是無法定代表人,只有公司負責人,此類情況可以辦理負責人證書,辦理負責人證書需附負責人身份證明書。
二、所需材料
單位證書:SHECA單位數(shù)字證書受理表、組織機構(gòu)代碼證復(fù)印件、營業(yè)執(zhí)照復(fù)印件、稅
務(wù)登記證復(fù)印件、法人身份證明書(附法人身份證復(fù)印件),法人授權(quán)委托書,經(jīng)辦人身份證復(fù)印件(注:所有復(fù)印件都需加蓋單位公章)
個人證書:SHECA個人數(shù)字證書受理表、組織機構(gòu)代碼證復(fù)印件、申請人身份證復(fù)印件
(注:所有復(fù)印件都需加蓋單位公章)
注:個人證書包括法定代表人證書、負責人證書、造價師證書、造價員證書
三、辦理地點
四、昆明市呈貢區(qū)市級行政中心綜合樓二樓服務(wù)窗口
四、客服電話
0871-63961112***0871-66203006
五、注意事項
1、辦理單位需在“昆明市公共資源交易網(wǎng)”——“交易平臺登陸及注冊”進行注冊,注冊成功后,在“服務(wù)指南”——“數(shù)字證書辦理”下載SHECA單位數(shù)字證書受理表及SHECA個人數(shù)字證書受理表,填寫完成后,帶上所需材料(受理表的“用戶須知”明確注明)到服務(wù)窗口辦理;
2、蓋章、簽字必須在電子印章申請表的蓋章區(qū)域內(nèi);
3、法人證書電子印章蓋章區(qū)可以手寫簽名(用紅色筆),或者蓋法人個人印章;
4、造價師、造價員必須使用造價師、造價員的專用章,手簽無效(注:要注意章是否過期,過期的不可以辦理,還要注意章上的單位名稱必須是本公司的才可以辦理,因為造價員,造價師的章很難處理,最好把章帶到服務(wù)點)
特別提醒:為了不耽誤您正常進行招投標,請務(wù)必提前提交資料進行辦理,在資料齊全的情況下證書可以在3個工作日內(nèi)辦理完成
第三篇:數(shù)字證書辦理及延期指南范文
工商企業(yè)網(wǎng)上年檢數(shù)字證書
新辦及延期指南
一、企業(yè)數(shù)字證書新辦流程
(一)企業(yè)資料提交(企業(yè)可任選其中一種方式,推薦使用第1種)
1.網(wǎng)上提交
用戶登錄湖南CA官網(wǎng).cn,點擊右側(cè)“數(shù)字證書辦理網(wǎng)上預(yù)受理入口”圖標進入相關(guān)頁面,按照提示準確、完整填寫信息。(注:受理點是指用戶領(lǐng)取數(shù)字證書的地點,而不是企業(yè)注冊地點)
2.現(xiàn)場提交
在企業(yè)年檢期間,湖南CA將在各市、州、縣(區(qū))設(shè)點現(xiàn)場受理辦理數(shù)字證書業(yè)務(wù)(具體地點見湖南CA網(wǎng)站),用戶可直接帶資料前往現(xiàn)場辦理。
3.發(fā)送傳真
企業(yè)準備所需提交的數(shù)字證書業(yè)務(wù)申請表(可到湖南CA網(wǎng)站下載),填寫蓋章完畢傳真至湖南CA。用戶領(lǐng)取證書時需攜帶資料前往受理點領(lǐng)取。
4.掃描并發(fā)送電子郵件
企業(yè)準備所需提交的數(shù)字證書業(yè)務(wù)申請表(可到湖南CA網(wǎng)站下載),填寫蓋章完畢掃描后發(fā)送至湖南CA客服郵箱:hunanca@163.com。用戶領(lǐng)取證書時需攜帶資料前往受理點領(lǐng)取。
(二)交費(企業(yè)可任選其中一種方式,推薦使用第1種)
1.銀行轉(zhuǎn)賬
開戶行:中國工商銀行長沙市五一路支行
戶名:湖南省數(shù)字認證服務(wù)中心有限公司
賬號:***752
42.POS機刷卡
企業(yè)自備銀聯(lián)卡前往各受理點繳納相關(guān)業(yè)務(wù)費用。
3.現(xiàn)金
前往湖南CA受理點以現(xiàn)金方式繳納相關(guān)業(yè)務(wù)費用。
(三)獲取證書
1.領(lǐng)取證書時企業(yè)所需提交的資料:
〃數(shù)字證書業(yè)務(wù)申請表(一式一份三聯(lián),加蓋公章); 〃數(shù)字證書申請責任書(簽名并蓋章);
〃工商營業(yè)執(zhí)照復(fù)印件(一式一份,加蓋公章);
〃組織機構(gòu)代碼證復(fù)印件(一式一份,加蓋公章); 〃納稅人登記證復(fù)印件(一式一份,加蓋公章);
〃 經(jīng)辦人有效證件(身份證或護照)復(fù)印件(一式一份 正反面);
〃業(yè)務(wù)辦理授權(quán)書(非企業(yè)法人本人辦理者需帶)。以上證件需攜帶原件備查。
2.用戶自行領(lǐng)取證書
用戶自提交申請資料起5個工作日后可憑企業(yè)所需提交的資料及銀行匯款單據(jù)或采取刷卡、繳納現(xiàn)金等方式前往受理地點辦理正式受理業(yè)務(wù),領(lǐng)取數(shù)字證書;
3.郵寄方式獲取證書
用戶也可以在提交預(yù)受理資料后,將企業(yè)所需提交的資料及銀行匯款單據(jù)復(fù)印件郵寄至湖南CA受理點,在5個工作日后查收由湖南CA寄發(fā)的企業(yè)數(shù)字證書。證書郵寄費由用戶承擔,用戶在轉(zhuǎn)賬時應(yīng)將證書郵寄費一并匯入湖南CA賬號。
(四)收費標準
根據(jù)湖南省物價局(湘價函【2012】86號)文件精神,收費標準批復(fù)為:證書開通費600元/張。企業(yè)在2013年12月31日之前辦理的,湖南CA今年減半收取300元/張。下一年收費按照省物價部門核準的標準執(zhí)行。
二、企業(yè)數(shù)字證書延期流程
(一)證書有效期查看
將證書連接電腦USB插口,打開“用戶工具”,圖標顯示如,點擊“設(shè)備信息”,可以查看到證書的有效終止日期。如果找不到證書,可以從“開始”菜單—“程序”—“湖南數(shù)字證書認證中心”中查看。
(二)證書延期方式
1.長沙市的企業(yè)用戶可以帶上資料和證書直接前往長沙市各受理點延期,并可獲取免費的年檢指導服務(wù),完成無紙化網(wǎng)上年檢。
2.各市州用戶可以撥打客服電話:4006682666、0731-82251790,或進入湖南CA官網(wǎng)聯(lián)系客服人員獲取遠程延期服務(wù)。
3.證書延期所需提交的資料
(1)數(shù)字證書業(yè)務(wù)申請表(一式一份三聯(lián),加蓋公章);
(2)數(shù)字證書申請責任書(簽名并蓋章);
(3)經(jīng)辦人有效證件(身份證或護照)復(fù)印件;
(4)業(yè)務(wù)辦理授權(quán)書(非企業(yè)法人本人辦理者需帶)。
現(xiàn)場延期需提交以上資料,遠程延期可選擇發(fā)送郵件或者傳真的形式提交資料。
(三)繳費方式
1.銀行轉(zhuǎn)賬
開戶行:中國工商銀行長沙市五一路支行
戶名:湖南省數(shù)字認證服務(wù)中心有限公司
賬號:***7524
2.POS機刷卡
企業(yè)自備銀聯(lián)卡前往各受理點繳納相關(guān)業(yè)務(wù)費用。
3.現(xiàn)金
前往湖南CA受理點以現(xiàn)金方式繳納相關(guān)業(yè)務(wù)費用。
(四)辦理地點
市州受理點地址及聯(lián)系方式見湖南CA網(wǎng)站:http://.cn/service/fwwd/
(五)服務(wù)熱線及傳真號
在辦理過程中有任何問題,可以撥打湖南CA的客服熱線進行咨詢。
服務(wù)熱線:400-66826660731-82251790
傳真:0731-82211094
第四篇:搭建CA數(shù)字證書服務(wù)器
http://blog.163.com/bjzhl009@126/blog/static/***0545874/ 搭建CA服務(wù)器
2008-04-07 10:54:58| 分類:專業(yè)知識 | 標簽:it動態(tài) 博客 播客
|字號大中小 訂閱
在Windows server 2003 Enterprise Edition安裝CA證書服務(wù),具體步驟如下:
1、首先將Windows server 2003升級為DC
2、安裝IIS服務(wù)
a、打開系統(tǒng)的“控制面板”點擊“添加或刪除程序”
b、點擊“添加/刪除Windows組件”
c、鉤選“應(yīng)用程序服務(wù)器”后點擊下面“詳細信息”
d、鉤選“Internet信息服務(wù)”及“啟用網(wǎng)絡(luò)COM+訪問”并點擊確定
3、安裝CA服務(wù)
a、同樣進入“添加/刪除Windows組件”下選擇“證書服務(wù)”點擊“下一步”
4、在DC上運行MMC,添加證書模板的管理單元。
5、選擇“證書頒發(fā)機構(gòu)”選擇“本地計算機”并點擊“添加”
6、同時選擇“證書模板”并點擊“添加”及“確定”
7、點擊“證書模板”找到“計算機”模板,右擊選擇“復(fù)制模板”
8、在“常規(guī)”中設(shè)置名稱,這里為“123”,點擊“使用者名稱”并鉤選“在請求中提供”
9、點擊“證書頒發(fā)機構(gòu)”選擇“證書模板”點擊“新建”點擊“要頒發(fā)的證書模板”
10、選中“123”并點擊“確定”
11、選擇“證書頒發(fā)機構(gòu)”點擊“停止服務(wù)”按鈕后,再點擊“啟動”按鈕
12、在“命令提示符”下運行“iisreset”
服務(wù)器重新啟動后就可以在客戶端申請證書。
13、客戶端申請證書
打開客戶端IE瀏覽器輸入CA服務(wù)器的IP地址:htt://11.147.16.199/certsrv(根據(jù)實況輸入), 選擇“申請一個證書”
15、點擊“高級證書申請”
15、點擊“高級證書申請”
16、點擊“創(chuàng)建并向此CA提交一個申請”
17、選擇剛才頒發(fā)的“123”證書并填寫詳細的信息點擊“提交”
18、點擊“安裝此證書”
到此CA服務(wù)器已經(jīng)搭建完畢?。?/p>
第五篇:CA相關(guān)技術(shù)和數(shù)字證書介紹
CA相關(guān)技術(shù)和數(shù)字證書介紹
CA機構(gòu),又稱為證書授證(Certificate Authority)中心,作為電子商務(wù)交易中受信任的第三方,承擔公鑰體系中公鑰的合法性檢驗的責任。CA中心為每個使用公開密鑰的用戶發(fā)放一個數(shù)字證書,數(shù)字證書的作用是證明證書中列出的用戶合法擁有證書中列出的公開密鑰。CA機構(gòu)的數(shù)字簽名使得攻擊者不能偽造和篡改證書。它負責產(chǎn)生、分配并管理所有參與網(wǎng)上交易的個體所需的數(shù)字證書,因此是安全電子交易的核心環(huán)節(jié)。
由于Internet網(wǎng)電子商務(wù)系統(tǒng)技術(shù)使在網(wǎng)上購物的顧客能夠極其方便輕松地獲得商家和企業(yè)的信息,但同時也增加了對某些敏感或有價值的數(shù)據(jù)被濫用的風險。買方和賣方都必須對于在因特網(wǎng)上進行的一切金融交易運作都是真實可靠的,并且要使顧客、商家和企業(yè)等交易各方都具有絕對的信心,因而因特網(wǎng)(Internet)電子商務(wù)系統(tǒng)必須保證具有十分可靠的安全保密技術(shù),也就是說,必須保證網(wǎng)絡(luò)安全的四大要素,即信息傳輸?shù)谋C苄?、?shù)據(jù)交換的完整性、發(fā)送信息的不可否認性、交易者身份的確定性。信息的保密性
交易中的商務(wù)信息均有保密的要求。如信用卡的帳號和用戶名被人知悉,就可能被盜用,訂貨和付款的信息被競爭對手獲悉,就可能喪失商機。因此在電子商務(wù)的信息傳播中一般均有加密的要求。交易者身份的確定性
網(wǎng)上交易的雙方很可能素昧平生,相隔千里。要使交易成功首先要能確認對方的身份,對商家要考慮客戶端不能是騙子,而客戶也會擔心網(wǎng)上的商店不是一個玩弄欺詐的黑店。因此能方便而可靠地確認對方身份是交易的前提。對于為顧客或用戶開展服務(wù)的銀行、信用卡公司和銷售商店,為了做到安全、保密、可靠地開展服務(wù)活動,都要進行身份認證的工作。對有關(guān)的銷售商店來說,他們對顧客所用的信用卡的號碼是不知道的,商店只能把信用卡的確認工作完全交給銀行來完成。銀行和信用卡公司可以采用各種保密與識別方法,確認顧客的身份是否合法,同時還要防止發(fā)生拒付款問題以及確認訂貨和訂貨收據(jù)信息等。不可否認性
由于商情的千變?nèi)f化,交易一旦達成是不能被否認的。否則必然會損害一方的利益。例如訂購黃金,訂貨時金價較低,但收到訂單后,金價上漲了,如收單方能否認受到訂單的實際時間,甚至否認收到訂單的事實,則訂貨方就會蒙受損失。因此電子交易通信過程的各個環(huán)節(jié)都必須是不可否認的。不可修改性
交易的文件是不可被修改的,如上例所舉的訂購黃金。供貨單位在收到訂單后,發(fā)現(xiàn)金價大幅上漲了,如其能改動文件內(nèi)容,將訂購數(shù)1噸改為1克,則可大幅受益,那么訂貨單位可能就會因此而蒙受損失。因此電子交易文件也要能做到不可修改,以保障交易的嚴肅和公正。
我們可以使用數(shù)字證書,通過運用對稱和非對稱密碼體制等密碼技術(shù)建立起一套嚴密的身份認證系統(tǒng),從而保證:信息除發(fā)送方和接收方外不被其它人竊??;信息在傳輸過程中不被篡改;發(fā)送方能夠通過數(shù)字證書來確認接收方的身份;發(fā)送方對于自己的信息不能抵賴。
數(shù)字證書采用公鑰體制,即利用一對互相匹配的密鑰進行加密、解密。每個用戶自己設(shè)定一把特定的僅為本人所知的私有密鑰(私鑰),用它進行解密和簽名;同時設(shè)定一把公共密鑰(公鑰)并由本人公開,為一組用戶所共享,用于加密和驗證簽名。當發(fā)送一份保密文件時,發(fā)送方使用接收方的公鑰對數(shù)據(jù)加密,而接收方則使用自己的私鑰解密,這樣信息就可以安全無誤地到達目的地了。通過數(shù)字的手段保證加密過程是一個不可逆過程,即只有用私有密鑰才能解密。在公開密鑰密碼體制中,常用的一種是RSA體制。其數(shù)學原理是將一個大數(shù)分解成兩個質(zhì)數(shù)的乘積,加密和解密用的是兩個不同的密鑰。即使已知明文、密文和加密密鑰(公開密鑰),想要推導出解密密鑰(私密密鑰),在計算上是不可能的。按現(xiàn)在的計算機技術(shù)水平,要破解目前采用的1024位RSA密鑰,需要上千年的計算時間。公開密鑰技術(shù)解決了密鑰發(fā)布的管理問題,商戶可以公開其公開密鑰,而保留其私有密鑰。購物者可以用人人皆知的公開密鑰對發(fā)送的信息進行加密,安全地傳送以商戶,然后由商戶用自己的私有密鑰進行解密。
用戶也可以采用自己的私鑰對信息加以處理,由于密鑰僅為本人所有,這樣就產(chǎn)生了別人無法生成的文件,也就形成了數(shù)字簽名。采用數(shù)字簽名,能夠確認以下兩點:(1)保證信息是由簽名者自己簽名發(fā)送的,簽名者不能否認或難以否認;(2)保證信息自簽發(fā)后到收到為止未曾作過任何修改,簽發(fā)的文件是真實文件。
數(shù)字簽名具體做法是:
(1)將報文按雙方約定的HASH算法計算得到一個固定位數(shù)的報文摘要。在數(shù)學上保證,只要改動報文中任何一位,重新計算出的報文摘要值就會與原先的值不相符。這樣就保證了報文的不可更改性。
(2)將該報文摘要值用發(fā)送者的私人密鑰加密,然后連同原報文一起發(fā)送給接收者,而產(chǎn)生的報文即稱數(shù)字簽名。
(3)接收方收到數(shù)字簽名后,用同樣的HASH算法對報文計算摘要值,然后與用發(fā)送者的公開密鑰進行解密解開的報文摘要值相比較,如相等則說明報文確實來自所稱的發(fā)送者。