[发明专利]一种区块链证书更换自动更新通道配置的方法和装置有效
申请号: | 202010312493.8 | 申请日: | 2020-04-20 |
公开(公告)号: | CN111563089B | 公开(公告)日: | 2023-10-27 |
发明(设计)人: | 黄步添;周伟华;刘振广;刘成永;梁逸敏;陈建海 | 申请(专利权)人: | 杭州云象网络技术有限公司 |
主分类号: | G06F16/23 | 分类号: | G06F16/23;G06F16/27;G06F21/60;G06F21/64;G06Q40/04 |
代理公司: | 杭州五洲普华专利代理事务所(特殊普通合伙) 33260 | 代理人: | 丁少华 |
地址: | 310000 浙江省杭州市*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 区块 证书 更换 自动更新 通道 配置 方法 装置 | ||
1.一种区块链证书更换自动更新通道配置的方法,其特征在于,包括以下步骤:
用户节点接收证书认证机构生成的新证书,其中,所述新证书包括证书内容、指纹算法和证书指纹;
向组织内的背书节点发起背书请求;
所述背书节点验证所述新证书,验证通过后生成背书签名返回至所述用户节点;
所述用户节点将新证书的证书指纹和所述背书签名加密后发送至证书管理模块;
所述证书管理模块验证用户身份,验证通过后查询通道成员关系服务提供者中的证书列表,所述成员关系服务提供者中包含证书指纹列表用于记录证书指纹,查询证书指纹列表上是否已有所述新证书的证书指纹,若没有则将所述新证书信息加入到所述证书指纹列表中;
所述证书管理模块将证书更新消息返回至所述用户节点,并根据所述新证书的证书内容触发预设的通道配置交易。
2.根据权利要求1所述的区块链证书更换自动更新通道配置的方法,其特征在于,所述新证书中包含的证书指纹是使用所述指纹算法对所述证书内容进行计算得到的,得到后由证书认证机构将所述证书指纹及指纹算法加密后与所述证书内容一起打包发送给所述用户节点。
3.根据权利要求1所述的区块链证书更换自动更新通道配置的方法,其特征在于,所述组织内的背书节点验证所述用户的新证书,具体为:
使用所述证书认证机构的公钥对所述新证书中的指纹算法和证书指纹进行解密;
使用所述指纹算法对所述新证书的证书内容进行计算得到证书指纹;
将计算得到的证书指纹与解密得到的证书指纹进行比较,若两者一致则验证通过。
4.根据权利要求1所述的区块链证书更换自动更新通道配置的方法,其特征在于,所述证书指纹列表内容包含证书所有者信息、证书认证机构及证书指纹。
5.根据权利要求4所述的区块链证书更换自动更新通道配置的方法,其特征在于,查询证书指纹列表是否已有所述新证书的证书指纹,若没有则将所述新证书的证书信息加入到所述证书指纹列表中,还包括根据所述证书所有者信息和证书认证机构查询证书指纹列表中同一用户和同一认证机构下的证书的证书指纹,若与新证书的证书指纹不同,则将所述证书指纹列表中的原证书记录删除,并将新证书的证书信息加入到所述证书指纹列表中。
6.根据权利要求1所述的区块链证书更换自动更新通道配置的方法,其特征在于,所述证书管理模块根据所述新证书的证书内容发起通道配置交易,具体步骤为:
所述证书管理模块根据所述证书内容判断证书类型生成证书类型标签,并自动触发用户节点处预设的通道配置交易,所述通道配置交易携带所述证书类型标签,所述通道配置交易根据所述证书内容和证书类型标签自动触发脚本配置块对所述通道成员关系服务提供者中的相应证书内容进行更新。
7.根据权利要求6所述的区块链证书更换自动更新通道配置的方法,其特征在于,所述脚本配置块包括根证书配置脚本、中间证书配置脚本、管理员证书配置脚本和证书撤销列表配置脚本。
8.一种区块链证书更换自动更新通道配置的装置,其特征在于,所述装置包括:
证书接收模块:包括用户节点接收证书认证机构生成的新证书,其中,所述新证书包括证书内容、指纹算法和证书指纹;
证书验证模块:包括背书节点验证所述新证书;所述背书节点使用所述证书认证机构的公钥对所述新证书中的指纹算法和证书指纹进行解密,使用所述指纹算法对所述新证书的证书内容进行计算得到证书指纹,将计算得到的证书指纹与解密得到的证书指纹进行比较,若两者一致则验证通过,验证通过后生成背书签名返回至所述用户节点;
证书管理模块:包括所述证书管理模块验证用户身份,验证通过后查询通道成员关系服务提供者中的证书列表是否已有所述新证书的证书指纹,若没有则将所述新证书信息加入到所述证书指纹列表中;还包括所述证书管理模块将证书更新消息返回至所述用户节点,并根据所述证书内容判断证书类型生成证书类型标签,自动触发用户节点处预设的通道配置交易,所述通道配置交易携带所述证书类型标签;
脚本配置模块:包括预设的脚本配置块,所述脚本配置块包括根证书配置脚本、中间证书配置脚本、管理员证书配置脚本和证书撤销列表配置脚本。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于杭州云象网络技术有限公司,未经杭州云象网络技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202010312493.8/1.html,转载请声明来源钻瓜专利网。