[发明专利]一种证书分级管理方法及装置在审
申请号: | 202211157454.0 | 申请日: | 2022-09-22 |
公开(公告)号: | CN115567221A | 公开(公告)日: | 2023-01-03 |
发明(设计)人: | 黄艺杰;李娜;杨秀丽;刘致驿 | 申请(专利权)人: | 中国银行股份有限公司 |
主分类号: | H04L9/32 | 分类号: | H04L9/32;H04L9/40;H04L67/12 |
代理公司: | 北京集佳知识产权代理有限公司 11227 | 代理人: | 张志梅 |
地址: | 100818 *** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 证书 分级 管理 方法 装置 | ||
1.一种证书分级管理方法,其特征在于,应用于物联网平台数字证书注册审批机构,所述方法包括:
接收来自终端实体的证书签名请求;
在对所述证书签名请求验证通过后,对所述终端实体的证书进行签名;
将签名后的证书发送至所述终端实体。
2.根据权利要求1所述的方法,其特征在于,所述对所述终端实体的证书进行签名包括:
利用预先存储的私钥将数字签名应用于所述终端实体的证书。
3.根据权利要求2所述的方法,其特征在于,所述方法还包括:
在需要对所述私钥进行更新时,向数字证书注册审批机构发起更新请求,使所述数字证书注册审批机构在对发起所述更新请求的主体验证通过后,将所述更新请求转发至认证中心,以对所述私钥进行更新。
4.根据权利要求3所述的方法,其特征在于,所述将所述更新请求转发至认证中心,以对所述私钥进行更新,包括:
将所述更新请求转发至中间认证中心;
所述中间认证中心根据所述更新请求对物联网平台数字证书注册审批机构的证书进行签名,以对所述私钥进行更新。
5.根据权利要求1所述的方法,其特征在于,所述证书签名请求中包括所述终端实体生成的未经签名的公钥;
所述方法还包括:
在对所述证书签名请求验证通过后,将所述公钥与所述证书签名请求对应的终端实体进行绑定。
6.一种证书分级管理装置,其特征在于,应用于物联网平台数字证书注册审批机构,所述装置包括:
接收模块,用于接收来自终端实体的证书签名请求;
签名模块,用于在对所述证书签名请求验证通过后,对所述终端实体的证书进行签名;
发送模块,用于将签名后的证书发送至所述终端实体。
7.根据权利要求6所述的装置,其特征在于,所述装置还包括:
更新模块,用于在需要对所述私钥进行更新时,向数字证书注册审批机构发起更新请求,使所述数字证书注册审批机构在对发起所述更新请求的主体验证通过后,将所述更新请求转发至认证中心,以对所述私钥进行更新。
8.根据权利要求7所述的装置,其特征在于,所述更新模块具体用于:
将所述更新请求转发至中间认证中心;
所述中间认证中心根据所述更新请求对物联网平台数字证书注册审批机构的证书进行签名,以对所述私钥进行更新。
9.根据权利要求6所述的装置,其特征在于,所述证书签名请求中包括所述终端实体生成的未经签名的公钥;
所述装置还包括:
绑定模块,用于在对所述证书签名请求验证通过后,将所述公钥与所述证书签名请求对应的终端实体进行绑定。
10.根据权利要求6所述的装置,其特征在于,所述签名模块,具体用于:
利用预先存储的私钥将数字签名应用于所述终端实体的证书。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国银行股份有限公司,未经中国银行股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202211157454.0/1.html,转载请声明来源钻瓜专利网。