数字证书采用公钥体制,即应用一对相互匹配的密钥对停止加密、解密。每个用户本人设定一把特定的仅为自己所知的私有密钥(私钥),用它停止解密和签名;同时设定一把公共密钥(公钥)并由自己公开,为一组用户所共享,用于加密和考证签名。
由于密钥仅为自己所有,这样就产生了他人无法生成的文件,也就构成了数字签名。
数字证书是一个经证书受权中心(CA)数字签名的包含公开密钥所有者信息以及公开密钥的文件。最简单的证书包含一个公开密钥、名称以及证书受权中心的数字签名。数字证书还有一个重要的特征就是只在特定的时间段内有效。
以下是三个比较稳定的证书格式转换网站:
https://csr.chinassl.net/convert-ssl.html
https://www.sslshopper.com/ssl-converter.html
https://ssl4less.eu/ssl-tools/convert-certificate.html |