首页 > 其他 > 详细

数字证书申请流程(双证) 【转】

时间:2019-11-29 09:40:06      阅读:140      评论:0      收藏:0      [点我收藏+]

下面内容是从用户key的角度来讲:

 
  1. 用户到RA中心申请证书
  2. USBKey产生签名密钥和CSR证书申请文件(P10),将CSR提交到RA
  3. RA向CA提交CSR和用户信息
  4. CA获取用户信息和CSR,向KMC申请密钥
  5. KMC生产一个对称加密密钥和一对非对称加密密钥
  6. 对称密钥加密加密私钥
  7. 用户签名公钥加密对称密钥
  8. KMC将加密公钥、已加密的加密私钥、已加密的对称密钥发给CA
  9. CA根据用户签名公钥和用户信息生成签名证书
  10. CA根据加密公钥和用户信息生成加密证书
  11. RA下载加密证书、签名证书、已加密的加密私钥、已加密的对称密钥
  12. 用户端下载加密证书、签名证书、已加密的加密私钥、已加密的对称密钥
  13. 用户根据签名私钥解密得到对称密钥
  14. 用户根据对称密钥得到加密私钥

技术分享图片

 

 

 

数字证书申请流程(双证) 【转】

原文:https://www.cnblogs.com/wzl629/p/11955752.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!