[发明专利]一种用户自助式数字证书远程安全管理方法有效
申请号: | 201710342662.0 | 申请日: | 2017-05-17 |
公开(公告)号: | CN108964917B | 公开(公告)日: | 2021-05-07 |
发明(设计)人: | 赵治国;肖贺 | 申请(专利权)人: | 北京安软天地科技有限公司 |
主分类号: | H04L9/32 | 分类号: | H04L9/32;H04L9/08;H04L29/06 |
代理公司: | 北京市广友专利事务所有限责任公司 11237 | 代理人: | 张仲波 |
地址: | 100000 北京市海*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明涉及用户数字证书的管理方法,公开了一种用户自助式数字证书远程安全管理方法。目前企业在延长数字证书有效期或者更新证书时,需将智能密钥提交到CA中心,由管理人员重新对证书进行签名。这种方式不仅步骤繁琐、操作周期长,而且增加了CA系统管理人员的工作负担,不能满足数字证书使用过程中及时、高效、简单的管理和使用需求。本发明具体实现包括自助服务网关和自助服务终端,优点在于:1)能够实现网络远程管理;2)证书管理请求必须由用户数字证书签名,保s证了管理操作的安全性;3)通信过程全程SSL加密保护,确保了通信过程中敏感数据的安全性。4)符合自助管理策略的管理请求及时处理,节省了管理和时间成本。 | ||
搜索关键词: | 一种 用户 自助式 数字证书 远程 安全管理 方法 | ||
【主权项】:
1.一种用户自助式数字证书远程安全管理方法,其特征在于包括如下步骤:1)用户激活证书自助管理终端程序,自助服务终端使用智能密码钥匙中存储的数字证书与自助服务网关建立SSL通讯;按照SSL协议通信过程,自助服务终端与自助服务网关相互进行身份认证,确保当前操作用户身份可信、证书状态合法;2)用户在证书自助管理界面进行证书管理操作,自助服务终端将被更新的证书、相应的管理请求发送到自助服务网关;3)自助服务网关采用SSL协议与CA证书签发服务器进行通信,将接收的信息预处理后发送到CA证书签发服务器;4)CA证书签发服务器接收管理请求后,按照数据签名信息是否正确、所管理的证书状态是否正常、所请求的管理操作是否满足自助管理策略三个步骤进行验证;5)根据验证结果,CA证书签发系统对数字证书进行相应的操作,并将操作结果返回给自助服务网关;6)自助服务网关将CA返回的信息转发到自助管理终端;7)自助管理终端接收自助服务网关返回的证书更新结果,并对返回结果的数字签名进行验证,依据返回的操作结果对用户证书进行相应的操作。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京安软天地科技有限公司,未经北京安软天地科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201710342662.0/,转载请声明来源钻瓜专利网。