买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
申请/专利权人:华为技术有限公司
摘要:本申请公开提供一种数字证书签发的方法、装置、终端实体和系统,其中方法包括:代理设备接收终端实体发送的包含第一终端实体公钥的终端实体证书授权请求,由于代理设备自身有中间证书,可以为终端实体签发数字证书,因此代理设备根据终端实体证书授权请求对第一终端实体公钥生成第一终端实体证书,使用第一代理设备私钥对第一终端实体证书进行数字签名,获得第一终端实体证书的数字签名值,生成并向终端实体发送终端实体证书授权响应,这样就实现代理设备对第一终端实体证书的签发。由于代理设备可以有多个,避免海量的终端实体向唯一的CA服务器去请求对终端实体进行数字证书的认证,因此减轻了CA服务器的负荷,也能节约网络带宽资源。
主权项:1.一种数字证书签发的方法,其特征在于,所述方法包括:代理设备接收终端实体发送的终端实体证书授权请求,所述终端实体证书授权请求包含第一终端实体公钥;所述代理设备根据所述终端实体证书授权请求,对所述第一终端实体公钥生成第一终端实体证书,使用第一代理设备私钥对所述第一终端实体证书进行数字签名,获得所述第一终端实体证书的数字签名值,生成终端实体证书授权响应,其中,所述终端实体证书授权响应包含所述第一终端实体证书和所述第一终端实体证书的证书链,所述第一终端实体证书包含所述第一终端实体公钥和所述第一终端实体证书的数字签名值,所述第一终端实体证书的证书链用于验证所述第一终端实体证书的数字签名值是否正确,所述第一终端实体证书的证书链包含授权认证CA根证书和第一中间证书,其中,所述第一中间证书包含第一代理设备公钥,所述第一代理设备公钥和所述第一代理设备私钥为所述代理设备生成的一对密钥对;所述代理设备向所述终端实体发送所述终端实体证书授权响应。
全文数据:
权利要求:
百度查询: 华为技术有限公司 数字证书签发的方法、装置、终端实体和系统
免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。