[发明专利]证书签发方法、装置、存储介质及终端在审
申请号: | 202210235943.7 | 申请日: | 2022-03-09 |
公开(公告)号: | CN114679279A | 公开(公告)日: | 2022-06-28 |
发明(设计)人: | 汪龙梦;杨俊拯 | 申请(专利权)人: | OPPO广东移动通信有限公司 |
主分类号: | H04L9/32 | 分类号: | H04L9/32;H04L9/08 |
代理公司: | 北京恒博知识产权代理有限公司 11528 | 代理人: | 范胜祥 |
地址: | 523860 广东*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 证书 签发 方法 装置 存储 介质 终端 | ||
1.一种证书签发方法,其特征在于,应用于终端,所述终端包括网络监控模块、CA证书管理模块以及CA证书私钥管理模块,所述方法包括:
基于所述网络监控模块生成服务器证书生成请求并获取与所述终端的IP地址对应的证书签署请求文件;
响应于所述服务器证书生成请求,基于所述CA证书管理模块获取目标CA证书以及基于所述CA证书私钥管理模块获取与所述目标CA证书对应的目标CA证书私钥;
由所述CA证书私钥管理模块基于所述目标CA证书、所述目标CA证书私钥、所述证书签署请求文件并采用服务器证书生成方法生成服务器证书。
2.根据权利要求1所述的方法,其特征在于,所述基于所述网络监控模块生成服务器证书生成请求并获取与所述终端的IP地址对应的证书签署请求文件,包括:
基于所述网络监控模块监控所述终端的IP地址信息,在所述终端的网络IP地址发生变化时,生成服务器证书生成请求;
由所述网络监控模块获取所述终端的IP地址以及服务器证书私钥签名,并基于所述IP地址以及服务器证书私钥签名生成证书签署请求文件。
3.根据权利要求1所述的方法,其特征在于,所述响应于所述服务器证书生成请求,基于所述CA证书管理模块获取目标CA证书以及基于所述CA证书私钥管理模块获取与所述目标CA证书对应的目标CA证书私钥,包括:
响应于所述服务器证书生成请求,由所述CA证书管理模块从服务器获取第一CA证书以及由所述CA证书私钥管理模块从服务器获取与所述第一CA证书对应的第一CA证书私钥;
若所述第一CA证书以及所述第一CA证书私钥获取成功,则将所述第一CA证书作为所述目标CA证书以及将所述第一CA证书私钥作为所述目标证书私钥;
若所述第一CA证书以及所述第一CA证书私钥获取失败,则获取所述CA证书管理模块中保存的第二CA证书以及获取所述CA证书私钥管理模块中保存的与所述第二CA证书对应的第二CA证书私钥,并将所述第二CA证书作为所述目标CA证书以及将所述第二CA证书私钥作为所述目标证书私钥。
4.根据权利要求3所述的方法,其特征在于,所述方法还包括:
若所述第一CA证书以及所述第一CA证书私钥获取成功,则由所述CA证书管理模块保存所述第一CA证书以及由所述CA证书私钥管理模块保存所述第一CA证书私钥。
5.根据权利要求1所述的方法,其特征在于,所述由所述CA证书私钥管理模块基于所述目标CA证书、所述目标CA证书私钥、所述证书签署请求文件并采用服务器证书生成方法生成服务器证书,包括:
由所述CA证书私钥管理模块基于所述目标CA证书、所述目标CA证书私钥、所述证书签署请求文件并采用标准服务器证书生成方法生成服务器证书,所述标准服务器证书生成方法内置于所述CA证书私钥管理模块。
6.根据权利要求1所述的方法,其特征在于,所述由所述CA证书私钥管理模块基于所述目标CA证书、所述目标CA证书私钥、所述证书签署请求文件并采用服务器证书生成方法生成服务器证书,包括:
由所述CA证书私钥管理模块基于所述目标CA证书、所述目标CA证书私钥、所述证书签署请求文件并采用定制服务器证书生成方法生成服务器证书,所述定制服务器证书生成方法为用户于网络监控模块定制的服务器生成方法并由所述网络监控模块发送至所述CA证书私钥管理模块。
7.根据权利要求1所述的方法,其特征在于,所述终端还包括HTTPS服务器,所述方法还包括:
由所述CA证书私钥管理模块基于所生成的所述服务器证书更新所述HTTPS服务器的原服务器证书。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于OPPO广东移动通信有限公司,未经OPPO广东移动通信有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202210235943.7/1.html,转载请声明来源钻瓜专利网。