1030 字
5 分鐘
[背景知識] 公鑰憑證 | 自然人憑證開發筆記
2024-01-29
無標籤

首頁 > 系列文 > 自然人憑證開發筆記


公鑰憑證#

公鑰憑證(Public Key Certificate)是一種用於建立安全通訊的數位憑證。它是一種由第三方機構(通常是憑證授權機構,Certificate Authority,簡稱CA)簽發的數位憑證,用於確保在網際網路上的資訊交換過程中的安全性和可靠性。

以下是公鑰憑證的基本原理和相關概念:

  1. 公開金鑰加密: 公鑰憑證建立在公開金鑰加密的基礎上。每個憑證都包含一對密鑰:公開金鑰和私有金鑰。公開金鑰可以被分享給任何人,而私有金鑰則僅由擁有憑證的實體保有。
  2. 憑證授權機構(CA): CA 是一個受信任的第三方機構,負責核發、管理和簽署憑證。CA 通常會使用自己的私有金鑰來簽署憑證,這樣做能夠確保憑證的真實性。
  3. 數位簽章: CA使用其私有金鑰對憑證進行數位簽章,這是一種數位簽署的過程,確保憑證的真實性和完整性。憑證的接收者可以使用 CA 的公開金鑰驗證簽名,以確認憑證的有效性。
  4. 身份驗證: 公鑰憑證用於身份驗證通訊方。通訊方將其公開金鑰包含在憑證中,當其他方收到憑證時,可以使用 CA 的公開金鑰驗證憑證的真實性。這確保通訊方的身份是合法的,並且通訊中的資訊能夠被安全地加密和解密。
  5. SSL/TLS通訊: 公鑰憑證在網路安全通訊協議(如SSL/TLS)中得到廣泛應用,用於確保網站和用戶之間的安全通訊。當使用者訪問一個使用SSL/TLS協議的網站時,網站會向使用者展示其公鑰憑證,以確保通訊的安全性。

公鑰憑證提供了一種數位機制,確保在網路通訊中的身份驗證、資訊保密性和資訊完整性。


公鑰憑證的欄位#

擷取自 https://zh.wikipedia.org/zh-tw/%E5%85%AC%E9%96%8B%E9%87%91%E9%91%B0%E8%AA%8D%E8%AD%89

擷取自 https://zh.wikipedia.org/zh-tw/%E5%85%AC%E9%96%8B%E9%87%91%E9%91%B0%E8%AA%8D%E8%AD%89

公鑰憑證通常包含以下關鍵資訊:

  • 主體(Subject): 憑證的主要主體,即憑證所代表的實體的識別資訊。通常是個人、組織或伺服器的名稱。
  • 公開金鑰(Public Key): 憑證中包含的公開金鑰,用於加密通訊和驗證數位簽章。任何人都可以存取公開金鑰,但相對應的私有金鑰僅由擁有憑證的實體擁有。
  • 憑證序號: 用於標識和區別不同的憑證。序號是唯一的,由CA生成。
  • 發行者(Issuer): 簽發憑證的CA的識別資訊。這確保接收者能夠使用CA的公開金鑰來驗證憑證的真實性。
  • 有效期間(Validity Period): 憑證的生效和失效日期,確定憑證在什麼時候開始生效和什麼時候失效。
  • 使用者憑證的用途(Key Usage): 描述憑證的公開金鑰可以用於什麼目的,例如加密、數位簽章等。
  • 擴展憑證資訊(Extended Key Usage): 進一步描述憑證公開金鑰的用途,比如是否可以用於網站身份驗證(Web Server Authentication)等。
  • 憑證簽章演算法(Signature Algorithm): 用於簽署憑證的數位簽章演算法,這是CA使用私有金鑰來對憑證進行數位簽署的方式。
  • 憑證指紋(Thumbprint): 憑證的數位指紋,一個固定長度的數字串,用於標識憑證的唯一性。
  • 識別資訊(Subject Alternative Name,SAN): 如果憑證用於識別多個實體,這個擴展欄位可以包含其他的名稱,如主機名稱或IP地址。
  • 憑證撤銷資訊(Certificate Revocation Information): 提供有關憑證是否已被撤銷的資訊,以及如何檢查憑證的撤銷狀態。

這些資訊組成了一個標準的公鑰憑證,使其成為安全通訊和身份驗證的重要工具。