OpenSSL - 資料加密和數位憑證

來源:互聯網
上載者:User

標籤:

功能應用:

  1. 訊息摘要,給檔案或資料產生訊息摘要,訊息摘要只能校正資料的完整性,如SHA、MD5
  2. 資料加密和解密:對資料進行加密解密,OpenSSL實現了所有密碼編譯演算法
  3. 數位憑證:可以通過命令列或代碼產生認證,認證內包含了公開金鑰
  4. 數位簽章:利用密碼編譯演算法對資料進行簽名,驗證資料來源可靠性,如RSA
  5. 隨機數字:產生可靠的隨機數

密碼編譯演算法:

HASH演算法:SHA、MD5等,無法復原加密,用於校正資料的完整性。

 

對稱式加密演算法:DES、3DES、DESX等,雙方使用相同的密鑰進行加密解密。

 

非對稱演算法:RSA、ECC等,雙方使用不同的密鑰進行加密解密,公開金鑰和私密金鑰。公開金鑰加密的資料只有私密金鑰能解密,反之亦然。

 

其中RSA使用最為廣泛,可同時用於資料加密和數位簽章。

公開金鑰和私密金鑰:

公開金鑰:公開的,提供給他人的加密解密鑰匙,可以提供給多人。

私密金鑰:只能自己一個人使用,不公開

性質:公開金鑰和私密金鑰都能進行加密解密,公開金鑰加密的資料只有私密金鑰能解密,私密金鑰加密的資料只有公開金鑰能解密。

應用情境:

  • 公開金鑰資料加密

數位憑證內包含了公開金鑰,在進行會話串連時,雙方交換各自的公開金鑰,保留自己的私密金鑰。進行資料轉送時,利用對方的公開金鑰進行資料加密。加密後的資料只有對方的私密金鑰才能進行解密。

  • 私密金鑰數位簽章

私密金鑰進行資料加密,所有人用公開金鑰都能解密資料,但是加密後的資料卻唯有私密金鑰能產生。可以用於訊息來源驗證。將資料用私密金鑰加密並明文告訴使用者密文內容,使用者進行公開金鑰解密比較確認資料來源可靠。

 

數位憑證:

數位憑證的作用:通訊雙方使用公開金鑰和私密金鑰進行加密解密。依然存在風險,當使用者公開金鑰被他人替換,他人就可以冒充進行通訊。認證內包含了公開金鑰提供者的資訊,如地址,郵箱,網域名稱等,並且由第三方機構提供和加密,保證了公開金鑰的可靠性。

利用認證,使用者根據認證資訊與訊息來源進行比較,確認公開金鑰的可靠性,認證由第三方機構頒布。

OpenSSL中涉及的認證相關檔案:

  • .key格式:密鑰檔案
  • .crt格式:認證檔案,包含公開金鑰提供者資訊,但不包含公開金鑰
  • .csr格式:認證簽章要求檔案,發送給CA機構用於認證簽證頒發
  • .crl格式:憑證撤銷清單
  • .pem格式:用於建立加密串連雙方傳輸交換公開金鑰的認證,包含公開金鑰資訊

OpenSSL - 資料加密和數位憑證

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.