[發明專利]證書管理方法及系統有效
| 申請號: | 201710557416.7 | 申請日: | 2017-07-10 |
| 公開(公告)號: | CN107395343B | 公開(公告)日: | 2019-10-25 |
| 發明(設計)人: | 劉斌華;郭銳;李茂材;梁軍;屠海濤;趙琦;王宗友;張建俊;朱大衛;秦青 | 申請(專利權)人: | 騰訊科技(深圳)有限公司 |
| 主分類號: | H04L9/08 | 分類號: | H04L9/08;H04L9/32;H04L29/06 |
| 代理公司: | 北京三高永信知識產權代理有限責任公司 11138 | 代理人: | 劉映東 |
| 地址: | 518057 廣東省深圳*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 證書 管理 方法 系統 | ||
1.一種證書管理系統,其特征在于,所述系統包括多個證書中心服務器、多個區塊鏈節點以及多個終端,多個服務機構部署各自的證書中心服務器,每個證書中心服務器用于管理對應的服務機構所服務終端的證書,一個證書中心服務器對應的服務機構是指部署所述一個證書中心服務器的服務機構,所述多個區塊鏈節點配置有相同的一條區塊鏈,所述區塊鏈用于存儲各個服務機構所服務終端的證書的指紋信息;
任一證書中心服務器用于為對應的服務機構所服務的終端注冊證書或更新證書;基于對所述證書的至少一個簽名信息,得到所述證書的指紋信息;將所述指紋信息發送至任一區塊鏈節點,所述簽名信息用于驗證所述證書是否被篡改;
所述區塊鏈節點用于當接收到所述指紋信息時,將所述指紋信息存儲至所述區塊鏈;
所述證書管理系統還包括總證書中心服務器,所述總證書中心服務器用于管理各個證書中心服務器以及各個區塊鏈節點的證書,所述總證書中心服務器還用于控制是否授權任一個網絡設備成為證書中心服務器。
2.根據權利要求1所述的系統,其特征在于,
所述證書中心服務器還用于接收所述終端發送的所述證書和第二簽名信息,所述第二簽名信息為所述終端對所述證書的簽名;基于所述第二簽名信息對所述證書進行驗證;如果對所述證書驗證通過,則獲取第一簽名信息,所述第一簽名信息為所述證書中心服務器對所述證書的簽名;將包括所述第一簽名信息和所述第二簽名信息的指紋信息發送至所述區塊鏈節點。
3.根據權利要求2所述的系統,其特征在于,所述系統還包括監管終端;
所述證書中心服務器、所述終端和/或所述監管終端用于從所述區塊鏈獲取所述證書的指紋信息;基于所述指紋信息中的至少一個簽名信息對所述證書中心服務器已存儲的所述證書進行驗證。
4.根據權利要求1所述的系統,其特征在于,
所述區塊鏈節點還用于基于第三簽名信息對所述指紋信息進行驗證,所述第三簽名信息為所述證書中心服務器對所述指紋信息的簽名;如果對所述指紋信息驗證通過,將所述指紋信息和所述第三簽名信息存儲至所述區塊鏈。
5.根據權利要求1所述的系統,其特征在于,所述證書中心服務器還用于當接收到其他網絡設備對所述證書的獲取請求時,將所述證書中的公開信息發送至所述其他網絡設備,所述其他網絡設備是指除所述終端以外的網絡設備。
6.根據權利要求1所述的系統,其特征在于,所述區塊鏈節點還用于當接收到第一終端的交易請求時,處理所述交易請求,完成所述第一終端和第二終端之間的交易;
其中,所述第一終端和所述第二終端由相同的服務機構提供服務,或,所述第一終端和所述第二終端由不同的服務機構提供服務。
7.根據權利要求6所述的系統,其特征在于,所述區塊鏈節點還用于當接收到所述第一終端的交易請求時,基于所述區塊鏈上所述第一終端的證書的指紋信息中的公開信息驗證所述第一終端的身份,基于所述區塊鏈上所述第二終端的證書的指紋信息中的公開信息驗證所述第二終端的身份,如果所述第一終端和所述第二終端的身份均驗證通過,處理所述交易請求,完成所述第一終端和第二終端之間的交易。
8.根據權利要求1所述的系統,其特征在于,一個區塊鏈節點用于配置各個區塊鏈節點和各個證書中心服務器的證書中的公開信息,一個證書中心服務器用于配置各個區塊鏈節點和各個證書中心服務器的證書中的公開信息;或者,一個區塊鏈節點用于配置各個區塊鏈節點和各個證書中心服務器的證書,一個證書中心服務器用于配置各個區塊鏈節點和各個證書中心服務器的證書。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于騰訊科技(深圳)有限公司,未經騰訊科技(深圳)有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710557416.7/1.html,轉載請聲明來源鉆瓜專利網。





