[發明專利]基于CDN網絡的SSL證書智能綁定與管理方法有效
| 申請號: | 201710792015.X | 申請日: | 2017-09-05 |
| 公開(公告)號: | CN107493174B | 公開(公告)日: | 2020-12-15 |
| 發明(設計)人: | 趙永亮;徐曉林 | 申請(專利權)人: | 成都知道創宇信息技術有限公司 |
| 主分類號: | H04L9/32 | 分類號: | H04L9/32;H04L29/06;H04L29/08 |
| 代理公司: | 成都信博專利代理有限責任公司 51200 | 代理人: | 張輝 |
| 地址: | 610000 四川省成*** | 國省代碼: | 四川;51 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 基于 cdn 網絡 ssl 證書 智能 綁定 管理 方法 | ||
1.一種基于CDN網絡的SSL證書智能綁定與管理方法,其特征在于,包括以下步驟:
步驟1:用戶證書操作
針對某個根域名做證書操作,證書操作包括上傳證書、更新證書和刪除證書,具體為:
上傳證書包括:1)用戶合成域名SSL證書,證書包括網站證書與私鑰;2)選擇域名,上傳證書;3)驗證證書合法性,證書是否已存在,證書是否與域名相匹配;4)生成唯一證書ID-ssl_id,保存證書,將證書與域名進行關聯;對證書加密,保存證書內容、可用域名以及過期時間;
更新證書包括:1)選擇指定證書;2)上傳新的證書;3)驗證證書是否合法,是否與原有證書一致,是否與域名相匹配;4)更新證書;
刪除證書,即是刪除證書以及證書與域名的關聯;
步驟2:證書與子域名自動關聯,包括:
1)提取根域名關聯的所有證書,包括泛解析有效證書;2)提取根域名下所有需要加速的子域名,包括泛解析子域名;3)遍歷子域名,對每一個子域名遍歷根域名關聯的所有證書,優先完全匹配證書中包含的可用子域名;若有多個證書完全匹配該子域名,選擇證書過期時間最長的進行關聯;若未找到完全匹配的證書,查看是否有泛解析的證書,若有泛解析證書,并且能夠匹配,按照SSL證書過期時間最長原則進行匹配;若未找到可匹配的證書,則不關聯;
步驟3:CDN節點SSL智能匹配,包括:
1)判斷CDN節點識別請求是HTTPS的握手請求還是HTTP請求,若是HTTPS的握手請求,則提取域名信息;2)根據域名信息查找節點本地數據庫中相關聯的證書;3)若找到SSL證書,對證書進行解密,提取證書與私鑰并建立HTTPS連接;否則返回HTTPS連接失效。
2.如權利要求1所述的基于CDN網絡的SSL證書智能綁定與管理方法,其特征在于,在上傳證書與更新證書時,若用戶希望關聯某個子域名與特定證書,在進行此項處理時,保存子域名與證書的關聯。
3.如權利要求1所述的基于CDN網絡的SSL證書智能綁定與管理方法,其特征在于,在證書關聯過程中,若用戶需要關聯某個子域名與特定證書,該關聯需要將步驟1中證書與子域名直接關聯,該關聯優先級最高。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于成都知道創宇信息技術有限公司,未經成都知道創宇信息技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710792015.X/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:區塊鏈隨機數共識推舉方法
- 下一篇:一種計費方法及系統





