[发明专利]数字证书申请、使用的实现方法和装置有效
申请号: | 201711036776.9 | 申请日: | 2017-10-30 |
公开(公告)号: | CN107786344B | 公开(公告)日: | 2020-05-19 |
发明(设计)人: | 魏亚文 | 申请(专利权)人: | 阿里巴巴集团控股有限公司 |
主分类号: | H04L9/32 | 分类号: | H04L9/32;H04L29/06 |
代理公司: | 北京博思佳知识产权代理有限公司 11415 | 代理人: | 林祥 |
地址: | 英属开曼群岛大开*** | 国省代码: | 暂无信息 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 数字证书 申请 使用 实现 方法 装置 | ||
1.一种数字证书使用的实现方法,服务端维护有客户端的设备标识、所述客户端的已有证书标识、所述已有证书的已通过核身方式的对应关系,所述方法包括:
接收客户端的证书使用请求,所述证书使用请求中包括客户端的设备标识和所述证书的核身要求;所述核身要求指定至少一种要素核身方式;
根据所述对应关系,查找与所述设备标识对应的、并且满足核身要求的已有证书标识;所述满足核身要求的已有证书标识为:已通过核身方式中包括核身要求指定的每种要素核身方式的已有证书标识;
向客户端发送证书使用指令,所述证书使用指令中包括满足核身要求的已有证书标识。
2.根据权利要求1所述的方法,所述方法还包括:
当与所述设备标识对应的已有证书标识不满足核身要求时,确定至少一个与所述设备标识对应的已有证书标识作为可升级证书标识,所述可升级证书标识的已通过核身方式与所述要素核身方式中至少有一种相同;
向客户端发送可升级证书标识的升级核身方式,所述升级核身方式为所述要素核身方式中与所述可升级证书标识的已通过核身方式不同的所有核身方式;
在客户端通过一个可升级证书标识的每种升级核身方式的身份认证后,向客户端发送证书使用指令,所述证书使用指令中包括满足核身要求的可升级证书标识。
3.根据权利要求2所述的方法,所述方法还包括:根据客户端通过的升级核身方式,更新所维护的对应关系中所述满足核身要求的可升级证书标识对应的已通过核身方式。
4.根据权利要求2所述的方法,所述当与设备标识对应的已有证书标识不满足核身要求时,确定至少一个与所述设备标识对应的已有证书标识作为可升级证书标识,包括:当所述设备标识对应的已有证书标识不满足核身要求时,确定至少一个与所述设备标识对应的、升级核身方式数量最少的已有证书标识作为可升级证书标识。
5.根据权利要求4所述的方法,所述确定至少一个与所述设备标识对应的升级核身方式数量最少的已有证书标识,包括:采用贪婪算法、A*算法或Top K算法选择升级核身方式数量最少的已有证书标识。
6.根据权利要求2所述的方法,所述当与设备标识对应的已有证书标识不满足核身要求时,确定至少一个与所述设备标识对应的已有证书标识作为可升级证书标识,包括:当与所述设备标识对应的已有证书标识不满足核身要求、并且存在与所述设备标识对应的可升级证书标识时,向客户端发送已有证书可升级的通知;在收到客户端进行已有证书升级的确认后,确定至少一个与所述设备标识对应的已有证书标识作为可升级证书标识。
7.根据权利要求2所述的方法,所述向客户端发送的可升级证书标识的升级核身方式,包括:至少两个可升级证书标识及其升级核身方式,供客户端选择其中一个可升级证书标识,采用所选择的可升级证书标识的升级核身方式进行身份认证。
8.根据权利要求2所述的方法,所述对应关系包括:用户标识、客户端的设备标识、所述客户端的已有证书标识、所述已有证书的已通过核身方式的对应关系;
所述证书使用请求中还包括:用户标识;
所述与设备标识对应的已有证书标识包括:所述用户标识和所述设备标识对应的已有证书标识。
9.根据权利要求1所述的方法,所述核身要求包括至少一个核身方式组,每个核身方式组指定至少一种要素核身方式;
所述由核身要求指定的至少一种要素核身方式,包括:核身要求的一个核身方式组指定的所有要素核身方式。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于阿里巴巴集团控股有限公司,未经阿里巴巴集团控股有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201711036776.9/1.html,转载请声明来源钻瓜专利网。
- 上一篇:高压电磁流量计的高压电极结构
- 下一篇:一种新型电子式超声波燃气表