[发明专利]检验SSL证书的方法和系统有效
申请号: | 201611230887.9 | 申请日: | 2016-12-28 |
公开(公告)号: | CN108259406B | 公开(公告)日: | 2020-12-29 |
发明(设计)人: | 王帅;金华敏;汪来富;刘东鑫;史国水;李诗旸 | 申请(专利权)人: | 中国电信股份有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L9/32;H04L29/08 |
代理公司: | 中国贸促会专利商标事务所有限公司 11038 | 代理人: | 曲瑞 |
地址: | 100033 *** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种检验SSL证书的方法和系统,涉及网络信息安全领域。该方法包括:客户端在收到Web服务器发送的SSL证书后,对该SSL证书的签发机构进行验证,如果验证不通过,则生成该SSL证书的散列值,并将该散列值发送给证书验证服务器;该证书验证服务器在接收到该客户端发送的散列值后,将该散列值与证书黑白名单库中已经存储的散列值进行比对,并将比对结果返回给客户端;以及该客户端根据比对结果判断SSL证书是否为伪造的SSL证书。本发明实现了对SSL证书的检验,提升了Web网站访问安全性,可以保障Web用户安全,防范用户敏感信息泄露。 | ||
搜索关键词: | 检验 ssl 证书 方法 系统 | ||
【主权项】:
1.一种检验SSL证书的方法,其特征在于,包括:客户端在收到Web服务器发送的安全套接层SSL证书后,对所述SSL证书的签发机构进行验证,如果验证不通过,则生成所述SSL证书的散列值,并将所述散列值发送给证书验证服务器;所述证书验证服务器在接收到所述客户端发送的所述散列值后,将所述散列值与证书黑白名单库中已经存储的散列值进行比对,并将比对结果返回给所述客户端;以及所述客户端根据所述比对结果判断所述SSL证书是否为伪造的SSL证书。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国电信股份有限公司,未经中国电信股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201611230887.9/,转载请声明来源钻瓜专利网。
- 上一篇:一种智能化客户信息管理系统
- 下一篇:一种基于时间戳的对称加密方法及系统