什么是“数字证书”

发表于:2007-06-23来源:作者:点击数: 标签:
什么是“数字证书”呢?数字证书就是一个包含个人身份信息的电子文件,证明互联网上“您是谁”,就像您的“ 网络 身份证”。这个“网络身份证”是由一个权威的第三方 安全 认证机构发放的。数字证书也是您的“安全保镖”,能够保证您网上传送信息的安全,防

   

什么是“数字证书”呢?数字证书就是一个包含个人身份信息的电子文件,证明互联网上“您是谁”,就像您的“网络身份证”。这个“网络身份证”是由一个权威的第三方安全认证机构发放的。数字证书也是您的“安全保镖”,能够保证您网上传送信息的安全,防止其他人对信息的窃取或篡改。

通过数字证书,您还能对网上的交易进行电子签名,实现您的“网络亲笔签名”。数字证书是网银安全的根本保障,是被国内外普遍采用的一整套成熟的信息安全保护措施。至今为止,从未发现一例由于数字证书机制被攻破而使网上交易诈骗得逞的事件。

数字证书申请之后,可以存放在USBKey中。USBKey内装有一个智能芯片,形状类似U盘,是您使用网上银行的安全通行证。在网上银行办理转账汇款、B2C支付等业务时都要用到它。USBKey是惟一的、不可复制的。持有USBKey数字证书,您完全可以放心地使用网上银行。

如何获得“数字证书”呢?我国金融行业统一的安全认证机构就是中国金融认证中心,即CFCA。中国金融认证中心通过各银行的营业网点为广大网上银行用户发放数字证书。

数字证书是网络通讯中标志通讯各方身份信息的一系列数据, 提供了一种在Inte.net上验证您身份的方式,其作用类似于司机 的驾驶执照或日常生活中的身份证。它是一个由权威机构--CA机 构,又称为证书授权(Certificate Authority)中心发行的,人们 可以在交往中用它来识别对方的身份。

数字证书是一个经证书授权中心数字签名的包含公开密钥拥有 者信息以及公开密钥的文件。最简单的证书包含一个公开密钥、名称 以及证书授权中心的数字签名。一般情况下证书中还包括密钥的有效 时间,发证机关(证书 授权中心)的名称,该证书的序列号等信息, 证书的格式遵循ITUT X.509国际标准。

中国金融认证中心总经理李晓峰对记者说:“中国金融认证中心(CFCA)是独立于银行和用户的公正‘第三方’。2005年4月1日,我国信息化领域里的第一部法律《电子签名法》正式施行为,‘数字证书’的使用铺平了道路。CFCA的‘第三方’身份能够很好地保证电子签名的法律有效性,能够为银行和用户之间进行的网上银行交易提供相应的签名责任证明,保证用户在网上的交易的有效性与安全性。如果由于CFCA数字证书的原因给用户造成损失,CFCA承担相应的赔付责任。用户要申请数字证书,可以到开通这项业务的商业银行网点办理申请手续,得到审批准许后,即可通过一定的步骤从网上下载证书。”

中国金融认证中心李晓峰总经理介绍:除了使用数字证书,养成良好的使用习惯也很重要。先要“进对门”,牢记银行的网址,千万不要让假冒的网站钻空子;最好在固定地点,而不是在公共场所使用网上银行;保管好您的数字证书,最好随身携带,它可是您进入网上银行的通行证;密码设定时,尽量不要用生日或手机号码,不能让别人轻易猜到;要定期查看在网上做过的交易明细,有了问题及早发现,亡羊补牢。

原文转自:http://www.ltesting.net