[发明专利]一种数字证书处理方法及装置有效
申请号: | 201810509205.0 | 申请日: | 2018-05-24 |
公开(公告)号: | CN108737111B | 公开(公告)日: | 2021-07-27 |
发明(设计)人: | 柏宗超;姚健康;孔宁 | 申请(专利权)人: | 中国互联网络信息中心 |
主分类号: | H04L9/32 | 分类号: | H04L9/32;H04L29/06;H04L29/12 |
代理公司: | 北京集佳知识产权代理有限公司 11227 | 代理人: | 李金;王宝筠 |
地址: | 100190 北京*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明提供一种数字证书处理方法及装置,在获取携带有待申请域名的域名申请请求后,若允许注册域名申请请求中携带的待申请域名,则授权域名申请请求中携带的待申请域名,并签发与所授权的待申请域名对应的数字证书,使得N级域名服务器不仅是域名的管理者,而且是签发域名对应的数字证书的新型CA机构。也就是说对于任意一级域名服务器来说,其仅能签发其所管理的下一级域名对应的数字证书,从而限制各级域名服务器签发数字证书的权力,解决因权力过大所导致的易受攻击的问题。并且每级域名服务器下的域名对应的数字证书均与根域名服务器有关,使得各级域名服务器对应的信任锚均是根域名服务器的根域名数字证书,实现信任锚唯一化。 | ||
搜索关键词: | 一种 数字证书 处理 方法 装置 | ||
【主权项】:
1.一种数字证书处理方法,其特征在于,所述方法包括:获取与N级域名服务器对应的域名申请请求,所述域名申请请求中携带有待申请域名,且所述待申请域名为所述N级域名服务器对应的N+1级域名;其中所述N级域名服务器为根域名服务器且所述根域名服务器对应的N+1级域名为一级域名或者N为大于等于1的自然数;在允许注册所述域名申请请求中携带的待申请域名的情况下,授权所述域名申请请求中携带的待申请域名;签发与所授权的待申请域名对应的数字证书。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国互联网络信息中心,未经中国互联网络信息中心许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201810509205.0/,转载请声明来源钻瓜专利网。
- 上一篇:一种用于防重放攻击的数据加密传输方法及装置
- 下一篇:一种激活手机盾的系统