[发明专利]一种管理证书的方法和装置有效
申请号: | 201710154797.4 | 申请日: | 2017-03-15 |
公开(公告)号: | CN106888087B | 公开(公告)日: | 2018-09-04 |
发明(设计)人: | 郭锐;李茂材;张建俊;屠海涛;赵琦;王宗友;梁军;朱大卫;刘斌华 | 申请(专利权)人: | 腾讯科技(深圳)有限公司 |
主分类号: | H04L9/08 | 分类号: | H04L9/08;H04L9/32;H04L29/06 |
代理公司: | 北京三高永信知识产权代理有限责任公司 11138 | 代理人: | 朱雅男 |
地址: | 518057 广东省深圳*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 管理 证书 方法 装置 | ||
1.一种管理证书的方法,其特征在于,所述方法应用于证书中心服务器或请求设备,所述请求设备包括终端或区块链的节点服务器;其中,所述证书中心服务器中存储证书的证书信息,所述节点服务器存储证书的指纹信息,所述方法包括:
获取证书中心服务器中当前存储的证书的证书信息,以及节点服务器中存储的所述证书的指纹信息,所述证书为所述证书中心服务器存储的任一证书,所述证书的指纹信息至少包括对预先获取的所述证书的证书信息进行签名得到的验证信息;
对所述指纹信息中的验证信息进行验签;
如果验签未通过,则通过证书中心服务器对所述证书的证书信息进行数据恢复处理。
2.根据权利要求1所述的方法,其特征在于,所述指纹信息中的验证信息包括通过所述证书中心服务器的私钥对所述预先获取的所述证书的证书信息进行签名得到的第一验证信息;
所述对所述指纹信息中的验证信息进行验签,包括:
基于预设的所述证书中心服务器的公钥确定所述第一验证信息对应的第一验签信息;
如果所述第一验签信息与所述证书中心服务器中的所述证书的证书信息不匹配,则验签未通过。
3.根据权利要求2所述的方法,其特征在于,所述指纹信息中的验证信息还包括通过所述证书的私钥对所述预先获取的所述证书的证书信息进行签名得到的第二验证信息;
所述对所述指纹信息中的验证信息进行验签,还包括:
基于预设的所述证书的公钥确定所述第二验证信息对应的第二验签信息;
如果所述第二验签信息与所述证书信息不匹配,则验签未通过。
4.根据权利要求3所述的方法,其特征在于,所述方法应用于证书中心服务器,所述获取证书中心服务器中当前存储的证书的证书信息,以及节点服务器中存储的所述证书的指纹信息之前,还包括:
接收第一请求设备发送的所述证书的证书信息和所述第二验证信息;
基于所述证书的公钥确定所述第二验证信息对应的所述第二验签信息,如果所述第二验签信息与所述第一请求设备发送的所述证书的证书信息相匹配,则通过预设的所述证书中心服务器的私钥对所述第一请求设备发送的证书的证书信息进行签名,得到所述第一验证信息;
将所述第一验证信息和所述第二验证信息发送给所述节点服务器。
5.根据权利要求1-4任一所述的方法,其特征在于,所述方法还包括:
获取通过证书中心服务器的私钥对所述指纹信息进行签名得到的第三验证信息;
基于预设的所述证书中心服务器的公钥确定所述第三验证信息对应的第三验签信息;
如果所述第三验签信息与所述指纹信息相匹配,则执行对所述指纹信息中的验证信息进行验签的步骤。
6.根据权利要求1-4任一所述的方法,其特征在于,所述方法应用于节点服务器,所述指纹信息中还包括所述证书的公开信息,所述方法还包括:
接收第二请求设备发送的所述证书的证书获取请求;
获取所述证书的公开信息,将所述公开信息发送给所述第二请求设备。
7.一种管理证书的装置,其特征在于,所述装置应用于证书中心服务器或请求设备,所述请求设备包括终端或区块链的节点服务器;其中,所述证书中心服务器中存储证书的证书信息,所述节点服务器存储证书的指纹信息,所述装置包括:
获取模块,用于获取证书中心服务器中当前存储的证书的证书信息,以及节点服务器中存储的所述证书的指纹信息,所述证书为所述证书中心服务器存储的任一证书,所述证书的指纹信息至少包括对预先获取的所述证书的证书信息进行签名得到的验证信息;
验证模块,用于对所述指纹信息中的验证信息进行验签;
处理模块,用于当验签未通过时,通过证书中心服务器对所述证书的证书信息进行数据恢复处理。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于腾讯科技(深圳)有限公司,未经腾讯科技(深圳)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201710154797.4/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种管理账号密码的系统及方法
- 下一篇:椭圆曲线密码快速实现方法及其装置