天天看點

數字證書申請流程(雙證)

  1. 使用者到RA中心申請證書
  2. USBKey産生簽名密鑰和CSR證書申請檔案(P10),将CSR送出到RA
  3. RA向CA送出CSR和使用者資訊
  4. CA擷取使用者資訊和CSR,向KMC申請密鑰
  5. KMC生産一個對稱加密密鑰和一對非對稱加密密鑰
  6. 對稱密鑰加密加密私鑰
  7. 使用者簽名公鑰加密對稱密鑰
  8. KMC将加密公鑰、已加密的加密私鑰、已加密的對稱密鑰發給CA
  9. CA根據使用者簽名公鑰和使用者資訊生成簽名證書
  10. CA根據加密公鑰和使用者資訊生成加密證書
  11. RA下載下傳加密證書、簽名證書、已加密的加密私鑰、已加密的對稱密鑰
  12. 使用者端下載下傳加密證書、簽名證書、已加密的加密私鑰、已加密的對稱密鑰
  13. 使用者根據簽名私鑰解密得到對稱密鑰
  14. 使用者根據對稱密鑰得到加密私鑰
數字證書申請流程(雙證)

繼續閱讀