[发明专利]一种数字证书更新方法及系统有效
申请号: | 200610112351.7 | 申请日: | 2006-08-31 |
公开(公告)号: | CN101136743A | 公开(公告)日: | 2008-03-05 |
发明(设计)人: | 刘道斌 | 申请(专利权)人: | 普天信息技术研究院 |
主分类号: | H04L9/12 | 分类号: | H04L9/12;H04L9/08 |
代理公司: | 北京德琦知识产权代理有限公司 | 代理人: | 宋志强;麻海明 |
地址: | 100085北京*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 数字证书 更新 方法 系统 | ||
1.一种数字证书更新方法,其特征在于,该方法包括以下步骤:
A、便携式存储设备通过终端向数字证书认证中心CA发送更新请求;
B、CA收到便携式存储设备发送来的更新请求后,为便携式存储设备重新签发数字证书和私钥,并通过终端将重新签发的数字证书和私钥发送给便携式存储设备;
C、便携式存储设备收到CA返回的重新签发的数字证书和私钥后,用收到的数字证书和私钥替换失效的数字证书和私钥。
2.根据权利要求1所述的方法,其特征在于,所述更新请求中包括请求信息:便携式存储设备标识和失效的数字证书;
步骤B所述重新签发之前进一步包括:
B1、CA用自身公钥解密便携式存储设备数字证书中CA的签名,恢复出便携式存储设备标识的明文,并判断恢复出的便携式存储设备标识是否与所述更新请求中携带的便携式存储设备标识相同,如果相同,则为便携式存储设备重新签发数字证书和私钥;否则,结束本流程的处理。
3.根据权利要求2所述的方法,其特征在于,所述请求信息用CA公钥加密;
所述步骤B1之前进一步包括:
B0、CA用自身私钥对收到的请求信息进行解密,恢复出请求信息明文。
4.根据权利要求2或3所述的方法,其特征在于,所述更新请求中进一步包括请求信息:CA数字签名;
步骤B所述重新签发之前进一步包括:
B2、CA根据更新请求中携带的CA数字签名判断该更新请求是否是便携式存储设备发送来的,如果是,则为便携式存储设备重新签发数字证书和私钥;否则,结束本流程的处理。
5.根据权利要求4所述的方法,其特征在于,所述CA数字签名为CA对便携式存储设备标识的签名时,
步骤B2所述判断包括:CA用自身公钥解密CA数字签名,恢复出便携式存储设备标识的明文,并判断恢复出的便携式存储设备标识是否与所述更新请求中携带的便携式存储设备标识相同,如果相同,则确定该更新请求是便携式存储设备发送来的;如果不同,则确定该更新请求不是便携式存储设备发送来的;
所述CA数字签名为CA对便携式存储设备证书序列号的签名时,
步骤B2所述判断包括:CA用自身公钥解密CA数字签名,恢复出便携式存储设备证书序列号的明文,并判断恢复出的便携式存储设备证书序列号是否与所述更新请求中携带的便携式存储设备数字证书中的序列号相同,如果相同,则确定该更新请求是便携式存储设备发送来的;如果不同,则确定该更新请求不是便携式存储设备发送来的。
6.根据权利要求1、2、3或5所述的方法,其特征在于,所述更新请求中进一步包括请求信息:会话密钥;
步骤B所述通过终端将重新签发的数字证书和私钥发送给便携式存储设备包括:CA用便携式存储设备发送来的会话密钥对重新签发的数字证书和私钥加密,并通过终端将加密后的数字证书和私钥发送给便携式存储设备;
步骤C所述替换之前进一步包括:便携式存储设备用会话密钥对加密后的数字证书和私钥进行解密,恢复出CA重新签发的数字证书和私钥的明文。
7.根据权利要求4所述的方法,其特征在于,所述更新请求中进一步包括请求信息:会话密钥;
步骤B所述通过终端将重新签发的数字证书和私钥发送给便携式存储设备包括:CA用便携式存储设备发送来的会话密钥对重新签发的数字证书和私钥加密,并通过终端将加密后的数字证书和私钥发送给便携式存储设备;
步骤C所述替换之前进一步包括:便携式存储设备用会话密钥对加密后的数字证书和私钥进行解密,恢复出CA重新签发的数字证书和私钥的明文。
8.根据权利要求1、2、3或5所述的方法,其特征在于,
步骤B所述通过终端将重新签发的数字证书和私钥发送给便携式存储设备包括:CA用自身私钥对重新签发的数字证书和私钥加密,并通过终端将加密后的数字证书和私钥发送给便携式存储设备;
步骤C所述替换之前进一步包括:便携式存储设备用CA公钥对加密后的数字证书和私钥进行解密,恢复出CA重新签发的数字证书和私钥的明文。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于普天信息技术研究院,未经普天信息技术研究院许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/200610112351.7/1.html,转载请声明来源钻瓜专利网。