上海CA中心|数字证书是如何生成的?( 二 )


2、证书 , 私钥 , 到底保护哪一个?
我们常常听到有人说:“保管好你的软盘 , 保管好你的KEY , 不要让别人盗用你的证书 。 ”有些教科书上也这样讲 。 应该说 , 这句话是有毛病的 。 数字证书可以在网上公开 , 并不怕别人盗用和篡改 。 因为证书的盗用者在没有掌握相应的私钥的情况下 , 盗用别人的证书既不能完成加密通信 , 又不能实现数字签名 , 没有任何实际用处 。 而且 , 由于有CA对证书内容进行了数字签名 , 在网上公开的证书也不怕黑客篡改 。 我们说 , 更该得到保护的是储存在介质中的私钥 。 如果黑客同时盗走了证书和私钥 , 危险就会降临 。
以上就是数字证书的相关内容 , 更多请关注上海CA中心其它相关文章!上海CA中心成立于1998年,是中央密码工作领导小组批准的唯一试点,为政府、企事业单位、个人等提供合法合规的第三方电子认证、数字身份相关产品和集成实施服务!


推荐阅读