[發明專利]一種數字證書及其私鑰的獲得、分發方法及設備有效
| 申請號: | 200710195569.8 | 申請日: | 2007-12-06 |
| 公開(公告)號: | CN101170413A | 公開(公告)日: | 2008-04-30 |
| 發明(設計)人: | 熊曉春 | 申請(專利權)人: | 華為技術有限公司 |
| 主分類號: | H04L9/32 | 分類號: | H04L9/32;H04L29/06 |
| 代理公司: | 北京同達信恒知識產權代理有限公司 | 代理人: | 李娟 |
| 地址: | 518129廣東省*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 數字證書 及其 獲得 分發 方法 設備 | ||
1.一種數字證書私鑰的獲得方法,其特征在于,包括如下步驟:
接收網管服務器通過命令通道發送的下載信息,所述下載信息包括:數字證書私鑰文件名及數字證書私鑰下載路徑;
與所述網管服務器在文件傳輸通道上建立匿名安全套接層SSL連接;
根據所述下載信息中的數字證書私鑰文件名和數字證書私鑰下載路徑,通過所述匿名SSL連接下載數字證書私鑰。
2.如權利要求1所述的方法,其特征在于,所述下載信息還包括:數字證書文件名及數字證書下載路徑;以及
所述方法還包括:根據所述數字證書文件名及數字證書下載路徑,通過所述匿名SSL連接下載所述數字證書。
3.如權利要求1所述的方法,其特征在于,所述下載信息還包括:所述數字證書私鑰的私鑰口令;以及
所述方法還包括:根據所述私鑰口令激活所述數字證書私鑰。
4.如權利要求3所述的方法,其特征在于,所述私鑰口令是由所述網管服務器采用對稱加密密鑰進行加密的;以及
用對稱加密密鑰對所述私鑰口令進行解密。
5.一種數字證書私鑰的分發方法,其特征在于,包括如下步驟:
通過命令通道向網絡設備發送下載信息,所述下載信息包括:數字證書私鑰文件名及數字證書私鑰下載路徑;
接收到所述網絡設備的建立匿名安全套接層SSL連接的請求后,與所述網絡設備在文件傳輸通道上建立匿名SSL連接;
接收到所述網絡設備根據所述數字證書的私鑰文件名及數字證書私鑰下載路徑發出的下載請求后,通過所述匿名SSL連接將所述數字證書私鑰分發給網絡設備。
6.如權利要求5所述的方法,其特征在于,所述下載信息還包括:數字證書文件名及數字證書下載路徑;以及
所述的方法還包括:接收到所述網絡設備根據所述數字證書文件名及數字證書下載路徑發出的下載請求后,通過所述匿名SSL連接將所述數字證書分發給網絡設備。
7.如權利要求5所述的方法,其特征在于,所述下載信息還包括:所述數字證書私鑰的私鑰口令;所述私鑰口令用以網絡設備激活所述私鑰。
8.如權利要求7所述的方法,其特征在于,還包括:
用對稱加密密鑰加密所述私鑰口令,所述加密后的私鑰口令由所述網絡設備用對稱加密密鑰解密。
9.一種網絡設備,其特征在于,包括:
命令解析模塊,用于在接收到網管服務器通過命令通道發送的下載信息后,解析出所述下載信息中的數字證書私鑰文件名及數字證書私鑰的下載路徑;
下載模塊,用于與所述網管服務器在文件傳輸通道上建立匿名SSL連接,并通過所述SSL連接根據所述數字證書私鑰文件名和數字證書私鑰下載路徑下載數字證書私鑰。
10.如權利要求9所述的設備,其特征在于,所述下載信息還包括:所述數字證書文件名及數字證書下載路徑;以及
所述命令解析模塊還用于解析出所述下載信息中的所述數字證書文件名及數字證書下載路徑;
所述下載模塊還用于通過所述SSL連接,根據所述數字證書文件名和數字證書下載路徑下載數字證書。
11.如權利要求9所述的設備,其特征在于,所述下載信息還包括:所述私鑰的私鑰口令;以及
所述命令解析模塊還用于解析出所述下載信息中的私鑰口令。
12.一種網管服務器,其特征在于,包括:
指令下達模塊,用于通過命令通道向網絡設備發送下載信息,所述下載信息包括:數字證書私鑰文件名及數字證書私鑰下載路徑;
下載響應模塊,用于與所述網絡設備在文件傳輸通道上建立匿名SSL連接,并響應所述網絡設備通過所述SSL連接,根據所述數字證書私鑰文件名及數字證書私鑰下載路徑發出的下載所述數字證書私鑰的請求。
13.如權利要求12所述的網管服務器,其特征在于,所述下載信息還包括:數字證書文件名及數字證書下載路徑;以及
所述下載響應模塊還用于響應所述網絡設備通過所述SSL連接,根據所述數字證書文件名和數字證書下載路徑發出的下載數字證書的請求。
14.如權利要求12所述的網管服務器,其特征在于,所述下載信息還包括:所述數字證書私鑰的私鑰口令,以及所述的網管服務器還包括:
加密模塊,用于將所述數字證書私鑰的私鑰口令采用對稱加密算法進行加密。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于華為技術有限公司,未經華為技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/200710195569.8/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:重組人胰腺癌黏液蛋白核心肽DNA疫苗
- 下一篇:多點控制單元備份的實現方法





