個(gè)人數(shù)字證書是由CA機(jī)構(gòu)頒發(fā)的,用以標(biāo)識(shí)個(gè)人在網(wǎng)絡(luò)中的數(shù)字身份。數(shù)字證書以密碼學(xué)為基礎(chǔ),采用數(shù)字簽名、數(shù)字信封、時(shí)間戳服務(wù)等技術(shù),在互聯(lián)網(wǎng)上建立起有效的信任機(jī)制。主要包含證書所有者的信息、證書所有者的公開密鑰和證書頒發(fā)機(jī)構(gòu)的簽名等內(nèi)容。用戶使用此證書在互聯(lián)網(wǎng)中標(biāo)識(shí)證書持有人的數(shù)字身份,用來保證信息在互聯(lián)網(wǎng)傳輸過程中的安全性和完整性。
機(jī)構(gòu)證書又稱為法人證書,由合法CA機(jī)構(gòu)在遵循國際國內(nèi)相關(guān)標(biāo)準(zhǔn)規(guī)范的基礎(chǔ)上頒發(fā),用來證明單位、組織在互聯(lián)網(wǎng)上的數(shù)字身份。單位的證書中包含機(jī)構(gòu)信息和密鑰信息,可應(yīng)用于工商、稅務(wù)、金融、社保、政府采購、行政辦公等一系列的電子政務(wù)、電子商務(wù)活動(dòng)。
站點(diǎn)證書通過在客戶端瀏覽器和Web服務(wù)器之間建立一條SSL安全通道(Secure socket layer(SSL)。該安全協(xié)議主要用來提供對用戶和服務(wù)器的認(rèn)證;對傳送的數(shù)據(jù)進(jìn)行加密和隱藏;確保數(shù)據(jù)在傳送中不被改變,即數(shù)據(jù)的完整性,現(xiàn)已成為該領(lǐng)域中全球化的標(biāo)準(zhǔn)。由于SSL技術(shù)已建立到所有主要的瀏覽器和WEB服務(wù)器程序中,因此,僅需安裝服務(wù)器證書就可以激活該功能了),即通過它可以激活SSL協(xié)議,實(shí)現(xiàn)數(shù)據(jù)信息在客戶端和服務(wù)器之間的加密傳輸,可以防止數(shù)據(jù)信息的泄露,保證了雙方傳遞信息的安全性,而且用戶可以通過服務(wù)器證書驗(yàn)證他所訪問的網(wǎng)站是否是真實(shí)可靠。數(shù)字簽名又名數(shù)字標(biāo)識(shí)、簽章 (即 Digital Certificate,Digital ID ),提供了一種在網(wǎng)上進(jìn)行身份驗(yàn)證的方法,是用來標(biāo)志和證明網(wǎng)絡(luò)通信雙方身份的數(shù)字信息文件,概念類似日常生活中的司機(jī)駕照或身份證。
設(shè)備證書是由權(quán)威機(jī)構(gòu)——CA機(jī)構(gòu)發(fā)行的,主要簽發(fā)給Web站點(diǎn)或其他需要安全鑒別的服務(wù)器或客戶端。設(shè)備證書包含持有證書的服務(wù)器或客戶端的基本信息和密鑰信息,用來證明服務(wù)器或客戶端的身份信息。