[發明專利]數字證書保管方法和裝置、數字簽名方法和裝置有效
| 申請號: | 201510091314.1 | 申請日: | 2015-02-28 |
| 公開(公告)號: | CN104683107B | 公開(公告)日: | 2019-01-22 |
| 發明(設計)人: | 羅大鋒 | 申請(專利權)人: | 深圳市思迪信息技術股份有限公司 |
| 主分類號: | H04L9/32 | 分類號: | H04L9/32 |
| 代理公司: | 廣州華進聯合專利商標代理有限公司 44224 | 代理人: | 何平 |
| 地址: | 518000 廣東省深圳市南山*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 數字證書 保管 方法 裝置 數字簽名 | ||
1.一種數字證書保管方法,所述方法應用于服務器端,服務器包括服務組件、密碼組件和存儲組件,其特征在于,所述方法包括:
服務組件接收用戶的申請數字證書請求;
所述服務組件接收到申請數字證書請求后,調用密碼組件的接口,向密碼組件發送所述申請數字證書請求;
所述密碼組件根據所述申請數字證書請求生成密鑰對,所述密鑰對包括公鑰,利用所述公鑰與用戶信息生成數字證書請求文件,并將所述密鑰對和數字證書請求文件返回至服務組件;
所述服務組件將所述數字證書請求文件發送至CA中心,以使得CA中心對所述數字證書請求文件進行數字簽名后生成對應的數字證書;
所述服務組件接收CA中心返回的數字證書;
所述密碼組件對所述數字證書進行加密,得到數字證書密文;
存儲組件對所述數字證書密文進行存儲并向用戶進行提示。
2.根據權利要求1所述的方法,其特征在于,在所述服務組件接收用戶的申請數字證書請求的步驟之前,還包括:
所述服務組件獲取用戶輸入的數字證書使用密碼;
所述密碼組件對所述數字證書使用密碼進行加密,得到對應的密文。
3.根據權利要求2所述的方法,其特征在于,所述密碼組件對所述數字證書進行加密,得到數字證書密文的步驟包括:
將所述數字證書和與對應的私鑰進行合并,轉化為含私鑰的數字證書;
利用數字證書使用密碼密文對所述含私鑰的數字證書進行加密,并得到數字證書密文。
4.根據權利要求1所述的方法,其特征在于,在所述存儲組件對所述數字證書密文進行存儲并向用戶進行提示的步驟之后,還包括:
所述服務組件接收用戶通過移動終端發送的驗證碼進行驗證;
驗證通過之后,接收用戶輸入的數字證書使用密碼進行再次驗證;
再次驗證通過之后,利用所述數字證書進行相應的操作。
5.一種數字簽名方法,所述方法包括:
接收用戶的數字簽名請求,所述數字簽名請求中包括用戶標識、原文和數字證書使用密碼;
根據所述數字簽名請求獲取數字證書密文,所述數字證書密文為根據權利要求1-4任一項所述的方法保管的數字證書密文;
將所述數字證書使用密碼進行加密得到數字證書使用密碼密文;
利用數字證書使用密碼密文對所述數字證書密文進行解密,得到與用戶標識對應的數字證書;
利用所述與用戶標識對應的數字證書對所述原文進行數字簽名得到對應的簽名值。
6.一種數字證書保管裝置,所述裝置應用在服務器端,服務器包括服務組件、密碼組件和存儲組件,其特征在于,所述裝置包括:
第一請求接收模塊,用于通過服務組件接收用戶的申請數字證書請求;
證書申請模塊,用于通過所述服務組件將所述申請數字證書請求發送至密碼組件,所述密碼組件根據所述申請數字證書請求生成密鑰對,所述密鑰對包括公鑰,利用所述公鑰與用戶信息生成數字證書請求文件,并將所述密鑰對和數字證書請求文件返回至服務組件;所述服務組件將所述數字證書請求文件發送至CA中心,以使得CA中心對所述數字證書請求文件進行數字簽名后生成對應的數字證書;通過所述服務組件接收CA中心返回的數字證書;
第一加密模塊,用于通過所述密碼組件對所述數字證書進行加密,得到數字證書密文;
密文存儲模塊,用于通過存儲組件對所述數字證書密文進行存儲并向用戶進行提示。
7.根據權利要求6所述的裝置,其特征在于,所述裝置還包括:
密碼獲取模塊,用于通過所述服務組件獲取用戶輸入的數字證書使用密碼;
所述第一加密模塊還用于通過所述密碼組件對所述數字證書使用密碼進行加密,得到對應的密文。
8.根據權利要求7所述的裝置,其特征在于,所述第一加密模塊包括:
轉化單元,用于將所述數字證書和與對應的私鑰進行合并,轉化為含私鑰的數字證書;
加密單元,用于利用數字證書使用密碼密文對所述含私鑰的數字證書進行加密,并得到數字證書密文。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于深圳市思迪信息技術股份有限公司,未經深圳市思迪信息技術股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201510091314.1/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:云端運算的動態計費系統及其方法
- 下一篇:一種終端設備登錄認證的方法和設備





