[發(fā)明專利]數(shù)字證書(shū)獲取方法和裝置在審
| 申請(qǐng)?zhí)枺?/td> | 201710941212.3 | 申請(qǐng)日: | 2017-10-11 |
| 公開(kāi)(公告)號(hào): | CN107819584A | 公開(kāi)(公告)日: | 2018-03-20 |
| 發(fā)明(設(shè)計(jì))人: | 李紹輝 | 申請(qǐng)(專利權(quán))人: | 杭州迪普科技股份有限公司 |
| 主分類號(hào): | H04L9/32 | 分類號(hào): | H04L9/32;H04L29/06 |
| 代理公司: | 北京博思佳知識(shí)產(chǎn)權(quán)代理有限公司11415 | 代理人: | 林祥 |
| 地址: | 310051 浙江省杭*** | 國(guó)省代碼: | 浙江;33 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 數(shù)字證書(shū) 獲取 方法 裝置 | ||
技術(shù)領(lǐng)域
本申請(qǐng)涉及通信技術(shù)領(lǐng)域,尤其涉及一種數(shù)字證書(shū)獲取方法和裝置。
背景技術(shù)
Apple公司為了增強(qiáng)iOS系統(tǒng)中App(Application,應(yīng)用程序)的網(wǎng)絡(luò)通信安全,提出了ATS(App Transport Security,應(yīng)用傳輸安全)功能,適用于iOS App 和App Extension。在啟用ATS功能之后,會(huì)強(qiáng)制客戶端通過(guò)HTTPS(Hyper Text Transfer Protocol over Secure Socket Layer,基于安全套接層的超文本傳輸協(xié)議) 與服務(wù)端之間進(jìn)行網(wǎng)絡(luò)通信。
ATS功能要求服務(wù)端的數(shù)字證書(shū)必須由可信任的CA(Certificate Authority,證書(shū)頒發(fā)機(jī)構(gòu))頒發(fā),可信任的CA可以是根證書(shū)由操作系統(tǒng)安裝的CA或者用戶設(shè)置的可信任的CA。相關(guān)技術(shù)中,服務(wù)端的數(shù)字證書(shū)需要向可信任的CA購(gòu)買,而在購(gòu)買數(shù)字證書(shū)之后也需要定期維護(hù)其有效性,因此成本較高。
發(fā)明內(nèi)容
有鑒于此,本申請(qǐng)?zhí)峁┮环N數(shù)字證書(shū)獲取方法和裝置,以解決相關(guān)技術(shù)中成本較高的問(wèn)題。
具體地,本申請(qǐng)是通過(guò)如下技術(shù)方案實(shí)現(xiàn)的:
第一方面,本申請(qǐng)?zhí)峁┮环N數(shù)字證書(shū)獲取方法,所述方法應(yīng)用于客戶端,包括:
向服務(wù)端發(fā)送數(shù)字證書(shū)獲取請(qǐng)求,以使所述服務(wù)端在所述數(shù)字證書(shū)獲取請(qǐng)求中的統(tǒng)一資源定位符URL與預(yù)設(shè)的請(qǐng)求URL相同時(shí),向所述客戶端返回獲取成功信息和所述服務(wù)端的數(shù)字證書(shū);
在接收到所述服務(wù)端返回的獲取成功信息時(shí),檢測(cè)所述服務(wù)端返回的數(shù)字證書(shū)是否為可信任數(shù)字證書(shū);
如果所述數(shù)字證書(shū)不為可信任數(shù)字證書(shū),則將所述數(shù)字證書(shū)設(shè)置為可信任數(shù)字證書(shū),并向所述服務(wù)端發(fā)送訪問(wèn)請(qǐng)求,以獲取業(yè)務(wù)數(shù)據(jù)。
第二方面,本申請(qǐng)?zhí)峁┮环N數(shù)字證書(shū)獲取方法,所述方法應(yīng)用于服務(wù)端,包括:
在接收到客戶端發(fā)送的數(shù)字證書(shū)獲取請(qǐng)求時(shí),檢測(cè)所述數(shù)字證書(shū)獲取請(qǐng)求中的URL與預(yù)設(shè)的請(qǐng)求URL是否相同;
如果所述數(shù)字證書(shū)獲取請(qǐng)求中的URL與所述請(qǐng)求URL相同,則向所述客戶端返回獲取成功信息和所述服務(wù)端的數(shù)字證書(shū),以使所述客戶端在接收到所述獲取成功信息,且檢測(cè)到所述數(shù)字證書(shū)不為可信任數(shù)字證書(shū)時(shí),將所述數(shù)字證書(shū)設(shè)置為可信任數(shù)字證書(shū),并向所述服務(wù)端發(fā)送訪問(wèn)請(qǐng)求,以獲取業(yè)務(wù)數(shù)據(jù)。
第三方面,本申請(qǐng)?zhí)峁┮环N數(shù)字證書(shū)獲取裝置,所述裝置應(yīng)用于客戶端,包括:
第一發(fā)送單元,用于向服務(wù)端發(fā)送數(shù)字證書(shū)獲取請(qǐng)求,以使所述服務(wù)端在所述數(shù)字證書(shū)獲取請(qǐng)求中的統(tǒng)一資源定位符URL與預(yù)設(shè)的請(qǐng)求URL相同時(shí),向所述客戶端返回獲取成功信息和所述服務(wù)端的數(shù)字證書(shū);
檢測(cè)單元,用于在接收到所述服務(wù)端返回的獲取成功信息時(shí),檢測(cè)所述服務(wù)端返回的數(shù)字證書(shū)是否為可信任數(shù)字證書(shū);
設(shè)置單元,用于在所述數(shù)字證書(shū)不為可信任數(shù)字證書(shū)時(shí),將所述數(shù)字證書(shū)設(shè)置為可信任數(shù)字證書(shū),并向所述服務(wù)端發(fā)送訪問(wèn)請(qǐng)求,以獲取業(yè)務(wù)數(shù)據(jù)。
第四方面,本申請(qǐng)?zhí)峁┮环N數(shù)字證書(shū)獲取裝置,所述裝置應(yīng)用于服務(wù)端,包括:
檢測(cè)單元,用于在接收到客戶端發(fā)送的數(shù)字證書(shū)獲取請(qǐng)求時(shí),檢測(cè)所述數(shù)字證書(shū)獲取請(qǐng)求中的URL與預(yù)設(shè)的請(qǐng)求URL是否相同;
返回單元,用于在所述數(shù)字證書(shū)獲取請(qǐng)求中的URL與所述請(qǐng)求URL相同時(shí),向所述客戶端返回獲取成功信息和所述服務(wù)端的數(shù)字證書(shū),以使所述客戶端在接收到所述獲取成功信息,且檢測(cè)到所述數(shù)字證書(shū)不為可信任數(shù)字證書(shū)時(shí),將所述數(shù)字證書(shū)設(shè)置為可信任數(shù)字證書(shū),并向所述服務(wù)端發(fā)送訪問(wèn)請(qǐng)求,以獲取業(yè)務(wù)數(shù)據(jù)。
分析上述技術(shù)方案可知,客戶端在將自建數(shù)字證書(shū)設(shè)置為可信任數(shù)字證書(shū)之后,可以基于該可信任數(shù)字證書(shū)與服務(wù)端之間進(jìn)行數(shù)據(jù)傳輸,以實(shí)現(xiàn)用戶業(yè)務(wù)。采用這樣的方式,對(duì)于支持ATS功能的服務(wù)端而言,其數(shù)字證書(shū)無(wú)需再向可信任的CA購(gòu)買并定期維護(hù),而可以利用自建數(shù)字證書(shū)作為其數(shù)字證書(shū),極大程度上減少了成本。
附圖說(shuō)明
圖1是本申請(qǐng)一示例性實(shí)施例示出的一種數(shù)字證書(shū)獲取方法的流程圖;
圖2是本申請(qǐng)一示例性實(shí)施例示出的另一種數(shù)字證書(shū)獲取方法的流程圖;
圖3是本申請(qǐng)一示例性實(shí)施例示出的一種數(shù)字證書(shū)獲取裝置所在設(shè)備的硬件結(jié)構(gòu)圖;
圖4是本申請(qǐng)一示例性實(shí)施例示出的另一種數(shù)字證書(shū)獲取裝置所在設(shè)備的硬件結(jié)構(gòu)圖;
圖5是本申請(qǐng)一示例性實(shí)施例示出的一種數(shù)字證書(shū)獲取裝置的框圖;
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于杭州迪普科技股份有限公司,未經(jīng)杭州迪普科技股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710941212.3/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 數(shù)字證書(shū)撤銷方法及設(shè)備
- 一種數(shù)字證書(shū)自動(dòng)申請(qǐng)方法和裝置及系統(tǒng)
- 數(shù)字證書(shū)保管方法和裝置、數(shù)字簽名方法和裝置
- 一種數(shù)字證書(shū)有效性的驗(yàn)證方法及裝置
- 一種數(shù)字證書(shū)管理方法及設(shè)備
- 一種數(shù)字證書(shū)管理方法及設(shè)備
- 數(shù)字證書(shū)管理方法及設(shè)備
- 一種數(shù)字證書(shū)管理方法和平臺(tái)
- 針對(duì)數(shù)字證書(shū)到期日的監(jiān)控方法和裝置
- 數(shù)字證書(shū)辦理方法、系統(tǒng)、移動(dòng)終端及存儲(chǔ)介質(zhì)
- 一種數(shù)據(jù)庫(kù)讀寫(xiě)分離的方法和裝置
- 一種手機(jī)動(dòng)漫人物及背景創(chuàng)作方法
- 一種通訊綜合測(cè)試終端的測(cè)試方法
- 一種服裝用人體測(cè)量基準(zhǔn)點(diǎn)的獲取方法
- 系統(tǒng)升級(jí)方法及裝置
- 用于虛擬和接口方法調(diào)用的裝置和方法
- 線程狀態(tài)監(jiān)控方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 一種JAVA智能卡及其虛擬機(jī)組件優(yōu)化方法
- 檢測(cè)程序中方法耗時(shí)的方法、裝置及存儲(chǔ)介質(zhì)
- 函數(shù)的執(zhí)行方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)





