[发明专利]数字证书申请、使用的实现方法和装置有效
申请号: | 201711036776.9 | 申请日: | 2017-10-30 |
公开(公告)号: | CN107786344B | 公开(公告)日: | 2020-05-19 |
发明(设计)人: | 魏亚文 | 申请(专利权)人: | 阿里巴巴集团控股有限公司 |
主分类号: | H04L9/32 | 分类号: | H04L9/32;H04L29/06 |
代理公司: | 北京博思佳知识产权代理有限公司 11415 | 代理人: | 林祥 |
地址: | 英属开曼群岛大开*** | 国省代码: | 暂无信息 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 数字证书 申请 使用 实现 方法 装置 | ||
本说明书提供一种数字证书申请的实现方法,包括:接收客户端的证书申请请求,所述证书申请请求中包括客户端的设备标识、所述证书的核身要求;所述核身要求指定至少一种要素核身方式;在客户端通过核身要求指定的要素核身方式的身份认证后,将证书下发给客户端;保存所述设备标识、所述证书标识、所述证书的已通过核身方式的对应关系。
技术领域
本说明书涉及网络通信技术领域,尤其涉及一种数字证书申请的实现方法和装置、一种数字证书使用的实现方法和装置。
背景技术
信息技术的飞速发展,使互联网渗入到社会生活的各个方面。在电子商务、网络金融、网络政务等对参与各方之间的交互有信息完整性、不可更改、不可抵赖等要求的应用场景中,通常采用数字证书来满足这些要求。
数字证书是一种权威性的电子文档,相当于网络环境中的一种身份证,用于证明在网上进行信息交流及商务活动的各主体(如人、服务器等)的身份。数字证书由权威机构发行,每一个数字证书包含了主体身份的部分信息、主体所持有的公开密钥及认证机构的数字签名。
随着电子商务、网络金融的业务种类日益丰富,应用数字证书的业务也不断增加。不同的业务对安全性的要求可能有所不同,因此安装在设备上每个应用程序中通常都有多张不同可信度的数字证书。如何以少量的证书来满足不同业务的需求,成为数字证书发展中面临的问题。
发明内容
有鉴于此,本说明书提供一种数字证书申请的实现方法,包括:
接收客户端的证书申请请求,所述证书申请请求中包括客户端的设备标识和所述证书的核身要求;所述核身要求指定至少一种要素核身方式;
在客户端通过核身要求指定的要素核身方式的身份认证后,将证书下发给客户端;
保存所述设备标识、所述证书标识、所述证书的已通过核身方式的对应关系。
本说明书提供的一种计算机设备,包括:存储器和处理器;所述存储器上存储有可由处理器运行的计算机程序;所述处理器运行所述计算机程序时,执行上述数字证书申请的实现方法所述的步骤。
本说明书提供的一种计算机可读存储介质,其上存储有计算机程序,所述计算机程序被处理器运行时,执行上述数字证书申请的实现方法所述的步骤。
本说明书提供的一种数字证书使用的实现方法,服务端维护有客户端的设备标识、所述客户端的已有证书标识、所述已有证书的已通过核身方式的对应关系,所述方法包括:
接收客户端的证书使用请求,所述证书使用请求中包括客户端的设备标识和所述证书的核身要求;所述核身要求指定至少一种要素核身方式;
根据所述对应关系,查找与所述设备标识对应的、并且满足核身要求的已有证书标识;所述满足核身要求的已有证书标识为:已通过核身方式中包括核身要求指定的每种要素核身方式的已有证书标识;
向客户端发送证书使用指令,所述证书使用指令中包括满足核身要求的已有证书标识。
本说明书提供的一种计算机设备,包括:存储器和处理器;所述存储器上存储有可由处理器运行的计算机程序;所述处理器运行所述计算机程序时,执行上述数字证书使用的实现方法所述的步骤。
本说明书还提供了一种计算机可读存储介质,其上存储有计算机程序,所述计算机程序被处理器运行时,执行上述数字证书使用的实现方法所述的步骤。
本说明书提供的一种数字证书使用的实现方法,应用在客户端,所述方法包括:
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于阿里巴巴集团控股有限公司,未经阿里巴巴集团控股有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201711036776.9/2.html,转载请声明来源钻瓜专利网。
- 上一篇:高压电磁流量计的高压电极结构
- 下一篇:一种新型电子式超声波燃气表