[发明专利]一种数字证书管理方法和装置有效
申请号: | 202110474167.1 | 申请日: | 2021-04-29 |
公开(公告)号: | CN113206746B | 公开(公告)日: | 2022-12-13 |
发明(设计)人: | 霍云 | 申请(专利权)人: | 中国人民银行数字货币研究所 |
主分类号: | H04L9/32 | 分类号: | H04L9/32;H04L9/08;H04L9/40 |
代理公司: | 中原信达知识产权代理有限责任公司 11219 | 代理人: | 王志远;王安娜 |
地址: | 100070 北京*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 数字证书 管理 方法 装置 | ||
本发明公开了一种数字证书管理方法和装置,涉及计算机技术领域。该方法的一具体实施方式包括接收用户发送的数字证书生成请求,所述数字证书生成请求指示了所述用户的第一用户信息;将所述第一用户信息广播至区块链上,以使得所述区块链上的任意一个或多个区块链节点使用对应的私钥分量对所述第一用户信息进行签名,以生成第一签名信息;聚合所述第一签名信息以为所述用户生成数字证书,所述数字证书指示了所述一个或多个所述区块链节点的标识信息。该实施方式实现了多方管理成员对数字证书签发私钥的共同管控,提高了数字证书的安全性。
技术领域
本发明涉及计算机技术领域,尤其涉及一种数字证书管理方法和装置。
背景技术
CA(Certificate Authority,认证中心)作为PKI(Public Key Infrast ructure,公钥基础设施)中的重要组成部分,负责签发可以识别用户身份的数字证书。用于签发数字证书的CA私钥一旦泄露,则由该CA签发的所有数字证书都将失去效力,因而保证CA私钥的安全性是整个PKI安全的核心。
为提高CA私钥的安全,提出了多方共同管理CA的方案。但是在目前实现的多方共同管理CA的场景中,每一个管理成员均可根据自身需求签发数字证书,由于缺乏其他管理成员的监督或统一的协调监管机制,任何一方对CA私钥的使用不当均有可能引入不可控的外界风险。此外,实际负责运维CA的管理成员或引入的第三方CA管理者对CA的控制能力偏高,容易因管理失当引起CA私钥泄露,造成整个CA的不可信。
发明内容
有鉴于此,本发明提供一种数字证书管理方法和装置,能够实现多方管理成员对数字证书签发私钥的共同管控,避免因任一方管理成员管理失当造成的私钥泄露问题,且可以任意选择参与数字证书签发的成员,进一步提高了数字证书的安全性。
为实现上述目的,根据本发明的一个方面,提供了一种数字证书管理方法,包括:接收用户发送的数字证书生成请求,所述数字证书生成请求指示了所述用户的第一用户信息;
将所述第一用户信息广播至区块链上,以使得所述区块链上的任意一个或多个区块链节点使用对应的私钥分量对所述第一用户信息进行签名,以生成第一签名信息;
聚合所述第一签名信息以为所述用户生成数字证书,所述数字证书指示了所述一个或多个所述区块链节点的标识信息。
可选地,在接收用户发送的数字证书生成请求之前,还包括:
在所述区块链的创世区块中写入一个或多个聚合公钥,所述聚合公钥是基于签名生成算法聚合所述区块链上任意一个或多个所述区块链节点的私钥分量而生成的。
可选地,还包括:将所述数字证书上传至区块链,以供区块链节点或智能合约根据所述数字证书指示的一个或多个区块链节点的标识信息,从所述创世区块中获取对应的聚合公钥,并使用所述聚合公钥对所述数字证书进行验证。
可选地,还包括:
接收用户发送的数字证书撤销请求,所述数字证书撤销请求指示了所述用户的第二用户信息及待撤销数字证书;
将所述第二用户信息广播至区块链上,以使得区块链上与所述待撤销数字证书指示的标识信息对应的一个或多个区块链节点,使用对应的私钥分量对所述第二用户信息进行签名,以生成第二签名信息;
聚合所述第二签名信息以生成所述待撤销数字证书对应的撤销凭证,所述撤销凭证指示了所述一个或多个区块链节点的标识信息。
可选地,还包括:
将所述撤销凭证上传至区块链,以供区块链节点或智能合约根据所述撤销凭证指示的一个或多个区块链节点的标识信息,从所述创世区块中获取对应的聚合公钥,并使用所述聚合公钥对所述撤销凭证进行验证。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国人民银行数字货币研究所,未经中国人民银行数字货币研究所许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110474167.1/2.html,转载请声明来源钻瓜专利网。
- 上一篇:声源定位方法及装置
- 下一篇:一种利用废旧轮胎颗粒混合混凝土的蓄热砖