[发明专利]一种数字证书的申请方法有效
申请号: | 201710694657.6 | 申请日: | 2017-08-15 |
公开(公告)号: | CN107360002B | 公开(公告)日: | 2020-02-07 |
发明(设计)人: | 胡进;张庆勇 | 申请(专利权)人: | 武汉信安珞珈科技有限公司;北京信安世纪科技股份有限公司 |
主分类号: | H04L9/32 | 分类号: | H04L9/32;H04L9/30;H04L9/00 |
代理公司: | 42233 武汉臻诚专利代理事务所(普通合伙) | 代理人: | 宋业斌 |
地址: | 430070 湖北省武汉*** | 国省代码: | 湖北;42 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 公钥 证书请求 密钥 数字证书用户 设备生成 硬件安全设备 设备利用 随身携带 用户使用 证书操作 复杂度 导出 私钥 打包 申请 解析 替换 运算 协同 | ||
1.一种数字证书的申请方法,其特征在于,包括以下步骤:
(1)第一设备生成第一密钥对(pk1,sk1),从第一密钥对(pk1,sk1)中导出第一公钥pk1,将第一公钥pk1与数字证书用户的标识名打包生成第一证书请求信息,并将第一证书请求信息发送给第二设备;
(2)第二设备生成第二密钥对(pk2,sk2),从收到的第一证书请求信息中解析出第一公钥pk1,并使用第二密钥对(pk2,sk2)中的第二私钥和第一公钥pk1进行运算,以生成完整的证书公钥PK;
(3)第二设备利用完整的证书公钥PK替换第一证书请求信息中的第一公钥pk1,以生成第二证书请求信息,利用第二私钥sk2对第二证书请求信息进行数字签名,以生成第一签名信息S1,并将第二证书请求信息和第一签名信息S1发送给第一设备;
(4)第一设备利用第一私钥sk1对第二证书请求信息进行数字签名,以生成第二签名信息S2,并将第一签名信息S1和第二签名信息S2进行合并,以生成完整的签名信息S,获取数字签名算法对应的签名算法标识,并将第二证书请求信息、签名算法标识和完整的签名信息S发送到证书授权CA。
2.一种数字证书的申请方法,其特征在于,包括以下步骤:
(1)第一设备生成第一密钥对(pk1,sk1),从第一密钥对(pk1,sk1)中导出第一公钥pk1,将第一公钥pk1与数字证书用户的标识名打包生成第一证书请求信息,并将第一证书请求信息发送给第二设备;
(2)第二设备生成第二密钥对(pk2,sk2),从收到的第一证书请求信息中解析出第一公钥pk1,并使用第二密钥对(pk2,sk2)中的第二私钥和第一公钥pk1进行运算,以生成完整的证书公钥PK;
(3)第二设备利用完整的证书公钥PK替换第一证书请求信息中的第一公钥pk1,以生成第二证书请求信息,利用第二私钥sk2对第二证书请求信息进行数字签名,以生成第一签名信息S1,并将第二证书请求信息和第一签名信息S1发送给第一设备;
(4)利用第一私钥sk1对第二证书请求信息和第一签名信息S1进行数字签名,以生成完整的签名信息S,获取数字签名算法对应的签名算法标识,并将第二证书请求信息、签名算法标识和完整的签名信息S发送到证书授权CA。
3.根据权利要求1或2所述的申请方法,其特征在于,使用第二密钥对(pk2,sk2)中的第二私钥和第一公钥pk1进行运算,以生成完整的证书公钥PK的过程可采用以下公式:
PK= sk2* pk1
或采用以下公式:
PK= sk2* pk1-G,其中G为椭圆曲线密码算法选取的基点。
4.根据权利要求1或2所述的申请方法,其特征在于,进一步包括步骤(1)之后、步骤(2)之前,第二设备获取数字证书用户的授权验证信息的步骤。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于武汉信安珞珈科技有限公司;北京信安世纪科技股份有限公司,未经武汉信安珞珈科技有限公司;北京信安世纪科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201710694657.6/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种网络虚拟木管乐器
- 下一篇:一种多分类器全局动态融合的室内定位方法