[發明專利]一種數字證書處理方法及裝置有效
| 申請號: | 201810509205.0 | 申請日: | 2018-05-24 |
| 公開(公告)號: | CN108737111B | 公開(公告)日: | 2021-07-27 |
| 發明(設計)人: | 柏宗超;姚健康;孔寧 | 申請(專利權)人: | 中國互聯網絡信息中心 |
| 主分類號: | H04L9/32 | 分類號: | H04L9/32;H04L29/06;H04L29/12 |
| 代理公司: | 北京集佳知識產權代理有限公司 11227 | 代理人: | 李金;王寶筠 |
| 地址: | 100190 北京*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 數字證書 處理 方法 裝置 | ||
1.一種數字證書處理方法,其特征在于,應用于N級域名服務器,所述方法包括:
獲取與N級域名服務器對應的域名申請請求,所述域名申請請求中攜帶有待申請域名,且所述待申請域名為所述N級域名服務器對應的N+1級域名;其中所述N級域名服務器為根域名服務器且所述根域名服務器對應的N+1級域名為一級域名或者N為大于等于1的自然數;
在允許注冊所述域名申請請求中攜帶的待申請域名的情況下,授權所述域名申請請求中攜帶的待申請域名;
簽發與所授權的待申請域名對應的數字證書;
將與所授權的待申請域名對應的數字證書存儲在所述N級域名服務器對應的域名系統管理服務器中,以使所述域名系統管理服務器在存儲的數字證書與所述N級域名服務器簽發的數字證書一致的情況下向終端返回終端請求的數字證書。
2.根據權利要求1所述的方法,其特征在于,所述方法還包括:在所授權的待申請域名發生變化的情況下,撤銷與所授權的待申請域名對應的數字證書;
或者
在獲取到數字證書更改請求的情況下,更改與所授權的待申請域名對應的數字證書。
3.一種數字證書處理方法,其特征在于,應用于N+1級域名服務器,所述方法包括:
獲取N級域名服務器簽發的數字證書,其中所述數字證書與所述N級域名服務器所授權的待申請域名對應,所述待申請域名為攜帶在域名申請請求中的N級域名服務器對應的N+1級域名,且在N級域名服務器允許注冊所述待申請域名的情況下,由N級域名服務器授權所述待申請域名,所述N級域名服務器為根域名服務器且所述根域名服務器對應的N+1級域名為一級域名或者N為大于等于1的自然數;
將所述N級域名服務器簽發的數字證書存儲在所述N級域名服務器對應的域名系統管理服務器中,以使所述域名系統管理服務器在存儲的數字證書與所述N級域名服務器簽發的數字證書一致的情況下向終端返回終端請求的數字證書。
4.根據權利要求3所述的方法,其特征在于,所述方法還包括:
接收終端發送的數字證書查詢請求,所述數字證書查詢請求中攜帶有互聯網協議地址;
根據所述互聯網協議地址,從所述域名系統管理服務器中存儲的數字證書中獲取與所述數字證書查詢請求對應的數字證書;
向所述終端發送與所述數字證書查詢請求對應的數字證書。
5.根據權利要求3所述的方法,其特征在于,所述方法還包括:接收終端發送的數字證書驗證請求;
向所述終端發送與所述數字證書驗證請求對應的驗證信息,所述驗證信息包括簽發所述數字證書驗證請求中攜帶的數字證書的N級域名服務器的數字證書。
6.根據權利要求3所述的方法,其特征在于,所述方法還包括:獲取所述N級域名服務器更新后的數字證書;
根據所述更新后的數字證書的標識信息,將所述域名系統管理服務器中存儲的所述標識信息對應的數字證書更新為所述更新后的數字證書,以使所述域名系統管理服務器中存儲的數字證書與所述N級域名服務器簽發的數字證書一致。
7.一種數字證書處理裝置,其特征在于,所述裝置應用于N級域名服務器,包括:
獲取單元,用于獲取與N級域名服務器對應的域名申請請求,所述域名申請請求中攜帶有待申請域名,且所述待申請域名為所述N級域名服務器對應的N+1級域名,其中所述N級域名服務器為根域名服務器且所述根域名服務器對應的N+1級域名為一級域名或者N為大于等于1的自然數;
授權單元,用于在允許注冊所述域名申請請求中攜帶的待申請域名的情況下,授權所述域名申請請求中攜帶的待申請域名;
簽發單元,用于簽發與所授權的待申請域名對應的數字證書;
存儲單元,用于將與所授權的待申請域名對應的數字證書存儲在所述N級域名服務器對應的域名系統管理服務器中,以使所述域名系統管理服務器在存儲的數字證書與所述N級域名服務器簽發的數字證書一致的情況下向終端返回終端請求的數字證書。
8.根據權利要求7所述的裝置,其特征在于,所述裝置還包括:更新單元,用于在所授權的待申請域名發生變化的情況下,撤銷與所授權的待申請域名對應的數字證書;
或者
在獲取到數字證書更改請求的情況下,更改與所授權的待申請域名對應的數字證書。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中國互聯網絡信息中心,未經中國互聯網絡信息中心許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201810509205.0/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種用于防重放攻擊的數據加密傳輸方法及裝置
- 下一篇:一種激活手機盾的系統





