数字证书安装使用说明.pdf
文本预览下载声明
数字证书安装使用说明
北京数字证书认证中心
2005/9/20
数字证书简介
• 随着互联网技术的迅速发展,网上办公和网上交
易逐渐成为了互联网的又一种新的应用方式。
• 但由于互联网的开放性,进行网上办公和网上交
易的用户会面临很多安全问题。
数字证书简介
• 保密性:如何保证大量保密信息在公开网络的传
输过程中不被窃取
• 完整性:如何保证所传输的信息不被中途篡改及
通过重复发送被伪造
• 身份认证与授权:如何对通信双方进行认证,以
保证双方身份的正确性
• 抗抵赖:如何保证任何一方对已发生操作的不可
否认性
数字证书简介
• 对于这些安全问题,目前最有效的解决方案是建
立在公开密钥技术基础上的PKI/CA (Public Key
Infrastructure /Certification Authority)技术。
• 什么是公钥基础设施(PKI)?
• PKI(Public Key Infrastructure),即公开密钥基础设
施。它是通过使用公开密钥技术和数字证书来确
保信息系统安全并负责验证数字证书持有者身份
的一种基础设施体系。
数字证书简介
• 什么是认证中心(CA)?
• CA (Certificate Authority )中心是所有合法注册
用户所信赖的具有权威性、信赖性及公正性的第
三方机构,是公钥基础设施的核心,负责为电子
政务,电子商务环境中各个实体颁发数字证书,
以证明各实体身份的真实性,并负责检验和管理
数字证书。
数字证书简介
• 在PKI 中,为了确保用户的身份及他所持有密钥的
正确匹配,公开密钥系统需要一个值得信赖而且
独立的第三方机构充当认证中心(Certification
Authority ,CA ),来确认公钥拥有人的真正身
份。
• 任何想发放自己公钥的用户,可以去认证中心申
请自己的证书。认证中心在鉴定该人的真实身份
后,颁发包含用户公钥的数字证书。
数字证书简介
• 什么是数字证书Digital Certificate
• 数字证书又称为数字标识(Digital ID ),是标志
网络用户身份信息的一系列数据。它提供了一种
在Internet上身份验证的方式,是用来标志和证明
网络通信双方身份的数字信息文件。通俗地讲,
数字证书就是个人或单位在Internet 的身份证。
• 数字证书是由CA 中心签发的,以数字证书为核心
的加密技术可以对网络上传输的信息进行加密和
解密、数字签名和签名验证,确保网上传递信息
的机密性、完整性,以及交易实体身份的真实
性,签名信息的不可否认性,从而保障网络应用
的安全性。
关于数字证书安装程序
• 数字证书安装程序是由北京数字证书认证中心开
发的,它能将您的数字证书安装到您机器的系统
中,使网上办公的应用系统能快速、精确地找到
您的数字证书,验明您的身份,给您应有的权
限。
数字证书的安装
• 将数字证书包装里的安装光盘放进光盘驱动器,
稍候,安装程序会自动运行。
• 如果安装程序没有运行,请打开光盘,双击光盘
根目录下的“CertSetupAuto.exe”智能key数字证书
安装程序,如图:
数字证书的安装
• 将出现如下提示:
安装智能key的驱动程序
• 注意:安装key驱动前不要将key插到电脑上!
• 单击“安装key驱动”按钮,安装界面如下所示:
安装智能key的驱动程序
• 选择下一步,直至安装成功。(注:若key驱动已
安装过,不需要再安装)
安装智能key的驱动程序
安装智能key的驱动程序
显示全部