這是西安市養(yǎng)老保險經(jīng)辦中心CA證書下載,是數(shù)字證書發(fā)行的唯一機構,包括個人,企業(yè)等數(shù)字證書,用戶必須先創(chuàng)建自己的數(shù)字證書,然后發(fā)到CA證書授權(CertificateAuthority)中心,再由CA證書授權(CertificateAuthority)中心發(fā)行用戶的數(shù)字證書,進行安全應用.
而為什么要搞獨立的一套,其最大的理由是國家安全,我們當然認為任何涉及到國家機密的系統(tǒng)一定要有自己的系統(tǒng),這不在我們討論的范圍。 對于商業(yè)應用,特別是對于在全球經(jīng)濟一體化背景下參與國際市場的中國企業(yè),更多的考慮是與國際接軌,是否涉及到安全問題,我們還是先看看 CA 的作用和數(shù)字證書的加密原理, CA 的作用就是檢查證書持有者身份的真實性,并用數(shù)學方法在數(shù)字證書上簽字確認其合法性,以防止證書被偽造或篡改,起到一個通過權威的第三方身份認證的目的。而私鑰是保存在自己服務器或個人電腦上的,任何 CA 是不可能得到此私鑰的,所以任何 CA 都不可能竊取或解密服務器與瀏覽器之間的 SSL 傳輸加密數(shù)據(jù), 瀏覽器與服務器之間的加密傳輸過程也不經(jīng)過CA的認證服務器,直接是用戶端電腦與服務器之間的數(shù)據(jù)傳輸。既然CA系統(tǒng)(PKI體系)使得任何CA只是起到一個第三方證明的目的,而不可能竊取機密數(shù)據(jù),那CA是哪個國家的有任何關系嗎? 用戶當然應該選擇全球通用的、支持所有瀏覽器的國際認證的數(shù)字證書。以安全為理由是不充分的,相信任何懂得一點有關 CA 的常識的人士都能理解,實際上打著安全的理由而還是利益驅動,但由于不支持所有瀏覽器而最終用戶不買帳,其利益也就很難實現(xiàn)了,這就非常容易解釋為何現(xiàn)在的所有的國內(nèi) CA 都處于虧損狀態(tài)了。
。。 中國的 CA 頒發(fā)的數(shù)字證書一定要支持所有瀏覽器和服務器才能有市場,這是我們希望看到的中國的 CA 的未來必走之路,而現(xiàn)在,我們只能建議用戶購買支持所有瀏覽器的 CA所頒發(fā)的數(shù)字證書。
1、 電子證書有兩個文件,為“網(wǎng)上服務平臺系統(tǒng)電子證書1.pfx”,和“網(wǎng)上服務平臺系統(tǒng)電子證書2.pfx”,此證書由經(jīng)辦中心統(tǒng)一發(fā)放給企業(yè)。