[發明專利]安全證書更新方法、客戶端、服務器有效
| 申請號: | 201210560374.X | 申請日: | 2012-12-21 |
| 公開(公告)號: | CN103888422B | 公開(公告)日: | 2017-10-24 |
| 發明(設計)人: | 劉世龍;陳愛平 | 申請(專利權)人: | 華為技術有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06 |
| 代理公司: | 北京億騰知識產權代理事務所11309 | 代理人: | 陳霽 |
| 地址: | 518129 廣東*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 安全 證書 更新 方法 客戶端 服務器 | ||
技術領域
本發明涉及互聯網領域,具體涉及一種安全證書更新方法、客戶端、服務器。
背景技術
證書是一種保護數據傳輸手段,在金融、通信等領域應用廣泛。現在技術中的證書頒發和維護基本參照公鑰基礎設施(Public Key Infrastructure,PKI)規范,使用USB key等傳遞方式進行證書的傳遞,在需要進行更新時,往往需要人工參與。
但是,對于家庭儀表(例如,煤氣表、電表)設備等需要進行遠程控制的客戶端,通過互聯網連接到遠端的服務器對這些客戶端進行智能控制,執行抄表,讀數、計費等操作。為了數據安全,服務器通常會給所述客戶端進行證書安裝,達到對傳輸的數據的安全控制。但是,安全證書往往需要定期更新,以實現對更高的安全性能,然而,對于儀表類客戶端,在首次安裝完成之后,如果由人工進行證書更新和升級工作,將耗費很高的人力成本,且操作不方便。
發明內容
本發明的目的是提供一種安全證書更新方法、客戶端、服務器,實現在不需要人工參與的情況下對遠程客戶端進行證書更新,實現服務器對客戶端的安全控制。
為實現上述目的,本發明實施例第一方面提供了一種安全證書更新方法, 所述方法包括:
客戶端在與服務器建立連接后,在需要進行證書更新時,接收所述服務器發送的證書更新通知;
所述客戶端根據所述證書更新通知向所述服務器發送身份標識信息,以便于所述服務器依據所述身份標識信息對所述客戶端進行證書更新資格驗證;
當所述客戶端通過所述證書更新資格驗證時,所述客戶端接收所述服務器發送的證書更新命令;
所述客戶端根據所述證書更新命令生成證書簽名請求,所述證書簽名請求中包括安全證書預備文件;
所述客戶端將所述證書簽名請求發送給所述服務器,以便于所述服務器對所述安全證書預備文件進行簽名,生成安全證書;
所述客戶端接收并保存所述服務器簽發的所述安全證書。
第二方面,本發明實施例提供了一種安全證書更新方法,所述方法包括:
服務器在與客戶端建立連接后,在所述客戶端需要進行證書更新時,向所述客戶端發送的證書更新通知;
所述服務器接收所述客戶端根據所述證書更新通知發送的身份標識信息;
所述服務器依據所述身份標識信息對所述客戶端進行證書更新資格驗證,確定所述客戶端是否有資格進行證書更新;
當所述服務器確定所述客戶端有資格進行證書更新時,向所述客戶端發送證書更新命令;
所述服務器接收所述客戶端根據所述證書更新命令發送的證書簽名請求,所述證書簽名請求中包括安全證書預備文件;
所述服務器對所述安全證書預備文件進行簽名,生成安全證書;
所述服務器將所述安全證書發送給所述客戶端。第三方面,本發明實施 例提供了一種客戶端,所述客戶端包括:
接收單元,用于在與服務器建立連接后,在需要進行證書更新時,接收服務器發送的證書更新通知;
發送單元,用于在接收到所述證書更新通知之后,向所述服務器發送身份標識信息,以便于所述服務器依據所述身份標識信息對所述客戶端進行證書更新資格驗證;
所述接收單元,還用于當所述客戶端通過所述證書更新資格驗證時,接收所述服務器發送的證書更新命令;
生成單元,用于根據所述證書更新命令生成證書簽名請求,所述證書簽名請求中包括安全證書預備文件;
所述發送單元,還用于將所述證書簽名請求發送給所述服務器,以便于所述服務器對所述安全證書預備文件進行簽名,生成安全證書;
證書更新單元,用于接收并保存所述服務器簽發的所述安全證書。
第四方面,本發明實施例提供了一種服務器,所述服務器包括:
發送模塊,用于在與客戶端建立連接后,在所述客戶端需要進行證書更新時,向所述客戶端發送的證書更新通知;
接收模塊,用于接收所述客戶端根據所述證書更新通知發送的身份標識信息;
判斷模塊,用于依據所述身份標識信息對所述客戶端進行證書更新資格驗證,確定所述客戶端是否有資格進行證書更新;
所述發送模塊,還用于在確定所述客戶端有資格進行證書更新時,向所述客戶端發送證書更新命令;
所述接收模塊,還用于接收所述客戶端根據所述證書更新命令發送的證書簽名請求,所述證書簽名請求中包括安全證書預備文件;
簽發模塊,用于對所述安全證書預備文件進行簽名,生成安全證書;
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于華為技術有限公司,未經華為技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201210560374.X/2.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:信息處理方法和信息處理設備
- 下一篇:一種防偽用銅網





