数字证书是在互联网中通讯上对身份信息的一个数字认证,人们可以在网上用它鉴别自对方的身份。
数字证书对网络用户在计算机的交流中采用数据加密或解密进行保证数据信息的完整性和安全性。
原理:数字证书的基本架构是公开密钥PKI,即利用一对密钥实施加密和解密的过程,包括公钥和私钥,公钥用于签名和加密,可以被多个用户共享,私钥用于解密和签名,用户自定义,自由自己知道。
数字证书的签名类似于加密过程,在数据信息进行加密之后,只有接收方才可以打开并进行签名,完成传输,而且接收方的私钥是唯一的和私密的,这也保障了签名的真实性和可靠性。
数字证书的特性:
安全性
唯一性
便利性