[发明专利]一种USBKey设备生产过程批量灌装其设备证书的方法及系统在审
申请号: | 202111543771.1 | 申请日: | 2021-12-16 |
公开(公告)号: | CN114428947A | 公开(公告)日: | 2022-05-03 |
发明(设计)人: | 张伟 | 申请(专利权)人: | 北京握奇数据股份有限公司 |
主分类号: | G06F21/33 | 分类号: | G06F21/33;G06F21/44;G06F21/64;G06F21/72 |
代理公司: | 北京天悦专利代理事务所(普通合伙) 11311 | 代理人: | 田明;任晓航 |
地址: | 100102 北京市朝阳区*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 usbkey 设备 生产过程 批量 灌装 证书 方法 系统 | ||
1.一种USBKey设备生产过程批量灌装其设备证书的方法,包括以下步骤:
S1:USBKey设备个人化客户端识别插入的USBKey设备并为其生成唯一个人化信息;
S2:所述USBKey设备个人化客户端使用所述USBKey设备的唯一个人化信息向设备证书颁发服务发送设备证书请求;
S3:所述设备证书颁发服务根据所述设备证书请求生成秘钥,并使用所述秘钥和所述设备证书请求生成设备证书原文;
S4:所述设备证书颁发服务将所述设备证书原文发送到根证书存储设备,所述根证书存储设备对所述设备证书原文做签名,并将所述签名结果返回给所述设备证书颁发服务;
S5:所述设备证书颁发服务获取所述根证书存储设备中的根证书;
S6:所述设备证书颁发服务根据所述设备证书原文、所述签名结果和所述根证书生成设备证书;
S7:所述设备证书颁发服务将所述秘钥和所述设备证书发送给所述USBKey设备个人化客户端;
S8:所述USBKey设备个人化客户端将所述秘钥和所述设备证书写入所述USBKey设备。
2.根据权利要求1所述的USBKey设备生产过程批量灌装其设备证书的方法,其特征在于,所述USBKey设备个人化客户端具有多个USBKey设备接口,可同时识别多个USBKey设备。
3.根据权利要求2所述的USBKey设备生产过程批量灌装其设备证书的方法,其特征在于,步骤S3中所述设备证书颁发服务为每个USBKey设备生成的所述秘钥具有唯一性。
4.根据权利要求1-3任一项所述的USBKey设备生产过程批量灌装其设备证书的方法,其特征在于,所述根证书存储设备内的根秘钥无法被读取,而所述根秘钥对应的根证书可被读取;所述根秘钥和所述根证书作为证书链的信任根。
5.一种USBKey设备生产过程批量灌装其设备证书的系统,其特征在于,所述系统包括USBKey设备、USBKey设备个人化客户端、设备证书颁发服务和根证书存储设备;
所述USBKey设备个人化客户端用于:
识别插入的USBKey设备并为其生成唯一个人化信息;
使用所述USBKey设备的唯一个人化信息向所述设备证书颁发服务发送设备证书请求;
接收所述设备证书颁发服务发送来的秘钥和设备证书,并将所述秘钥和所述设备证书写入所述USBKey设备;
所述设备证书颁发服务用于:
根据所述设备证书请求生成秘钥,并使用所述秘钥和所述设备证书请求生成设备证书原文;
将所述设备证书原文发送到所述根证书存储设备做签名,获取所述根证书存储设备中的根证书,根据所述设备证书原文、签名结果和所述根证书生成设备证书;
将所述秘钥和所述设备证书发送给所述USBKey设备个人化客户端;
根证书存储设备用于:
对所述设备证书原文做签名,并将所述签名结果返回给所述设备证书颁发服务;
为所述系统提供根秘钥和根证书。
6.根据权利要求5所述的USBKey设备生产过程批量灌装其设备证书的系统,其特征在于,所述USBKey设备个人化客户端具有多个USBKey设备接口,可同时识别多个USBKey设备。
7.根据权利要求6所述的USBKey设备生产过程批量灌装其设备证书的系统,其特征在于,所述设备证书颁发服务根据所述设备证书请求生成的秘钥具有唯一性。
8.根据权利要求5-7任一项所述的USBKey设备生产过程批量灌装其设备证书的系统,其特征在于,所述根证书存储设备内的根秘钥无法被读取,而所述根秘钥对应的所述根证书可被读取;所述根秘钥和所述根证书作为证书链的信任根。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京握奇数据股份有限公司,未经北京握奇数据股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202111543771.1/1.html,转载请声明来源钻瓜专利网。