摘要:文 中首先解释了加密解密的一些基础知识和概念,然后通过一个加密通信过程的例子说明了加密算法的作用,以及数字证书的出现所起的作用。接着对数字证书做一个 详细的解释,并讨论一下windows中数字证书的管理,最后演示使用makecert生成数字证书。如果发现文中有错误的地方,或者有什么地方说得不够 清楚,欢迎指出!1、基础知识 这部分内容主要解释一些概念和术语,最好是先理解这部分内容。1.1、公钥密码体制(public-key cryptography)公钥密码体制分为三个部分,公钥、私钥、加密解密算法,它的加密解密过程如下:加密:通过加密算法和公钥对内容(或者说明文)进行加密,得到密文。加密过程
阅读全文
摘要:最近在搞activex签名 很是头疼特此整理,为后来者方便命令中的xxx,请根据自己情况替换一 两种方式 1)用自签名证书(这样的话,客户还得有安装证书的操作,适合内部使用)2)向权威CA购买1.创建自签名证书makecert -r -pe -n "CN=xxx Company,E=xxx-163-com,O=xxx" -b 01/01/2005 -e 01/01/2030 -sky signature -ss my此处CN的值有些讲究,如果是用于网站安全,此处应该写成域名;如果由于代码签名,此处应该写成公司名打开mmc 添加 证书 ,在个人证书下会看到对应的 证书2.然后
阅读全文
摘要:数字签名是什么?作者: 阮一峰日期: 2011年8月 9日今天,我读到一篇好文章。它用图片通俗易懂地解释了,"数字签名"(digital signature)和"数字证书"(digital certificate)到底是什么。我对这些问题的理解,一直是模模糊糊的,很多细节搞不清楚。读完这篇文章后,发现思路一下子就理清了。为了加深记忆,我把文字和图片都翻译出来了。文中涉及的密码学基本知识,可以参见我以前的笔记。====================================================数字签名是什么?作者:David Youd翻
阅读全文
摘要:密码学笔记作者: 阮一峰日期: 2006年12月10日1.加密方法可以分为两大类。一类是单钥加密(private key cryptography),还有一类叫做双钥加密(public key cryptography)。前者的加密和解密过程都用同一套密码,后者的加密和解密过程用的是两套密码。历史上,人类传统的加密方法都是前一种,比如二战期间德军用的Enigma电报密码。莫尔斯电码也可以看作是一种私钥加密方法。2.在单钥加密的情况下,密钥只有一把,所以密钥的保存变得很重要。一旦密钥泄漏,密码也就被破解。3.在双钥加密的情况下,密钥有两把,一把是公开的公钥,还有一把是不公开的私钥。双钥加密的原理
阅读全文
摘要:What is a Digital Signature?An introduction to Digital Signatures, by David YoudBob(Bob's public key)(Bob's private key)Bob has been given two keys. One of Bob's keys is called a Public Key, the other is called a Private Key. Bob's Co-workers:Anyone can get Bob's Public Key, but
阅读全文