买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
申请/专利权人:中国科学院软件研究所
摘要:本发明涉及一种分布式证书自动颁发方法、装置及系统。所述方法包括:证书颁发机构接收一证书申请人的证书申请信息;联合多个其他证书颁发机构,基于所述证书申请信息对所述证书申请人进行身份认证,并在身份认证成功后,生成所述证书申请人的门限签名;将所述证书申请信息与所述门限签名组装成数字证书,并发送给所述证书申请人。本发明可以帮助没有域名但有证书需求的用户进行身份认证。
主权项:1.一种分布式证书自动颁发方法,其特征在于,应用于一证书颁发机构,所述方法包括:接收一证书申请人的证书申请信息,所述证书申请信息包括:该证书申请人所申请证书的域名或该证书申请人所申请证书的邮箱的邮箱地址签名;联合多个其他证书颁发机构,基于所述证书申请信息对所述证书申请人进行身份认证,并在身份认证成功后,获取所述证书申请人的门限签名;其中,在所述证书申请信息包括该证书申请人所申请证书的域名的情况下,所述联合多个其他证书颁发机构,基于所述证书申请信息对所述证书申请人进行身份认证,并在身份认证成功后,获取所述证书申请人的门限签名,包括:将所述证书申请信息转发给其他证书颁发机构,并与所述其他证书颁发机构共同运行分布式协议,以生成挑战值;将所述挑战值发送给所述证书申请人,以使所述证书申请人将所述挑战值存放至所述域名的路径下的文件,并将包含已经准备好接受检验的消息发送至所述证书颁发机构;将所述消息转发给其他证书颁发机构;通过http请求获取所述文件;验证该文件中是否包含所述挑战值,并在至少t个证书颁发机构验证成功后,该至少t个证书颁发机构共同运行第一门限签名协议,生成门限签名;其中,t表示门限签名协议中的门限数量;在所述证书申请信息包括该证书申请人所申请证书的邮箱的邮箱地址签名的情况下,所述联合多个其他证书颁发机构,基于所述证书申请信息对所述证书申请人进行身份认证,并在身份认证成功后,获取所述证书申请人的门限签名,包括:将所述证书申请信息转发给其他证书颁发机构,并与所述其他证书颁发机构共同运行分布式协议,以生成挑战值;将所述挑战值发送给所述证书申请人,以使所述证书申请人将所述挑战值存放至所述域名的路径下的文件,并将包含已经准备好接受检验的消息发送至所述证书颁发机构;将所述消息转发给其他证书颁发机构;通过http请求获取所述文件;验证该文件中是否包含所述挑战值,并在至少t个证书颁发机构验证成功后,该至少t个证书颁发机构共同运行第一门限签名协议,生成门限签名;或,将所述证书申请信息转发给其他证书颁发机构,以使每一证书颁发机构使用自身的签名私钥对所述证书申请信息签名后,将签名值通过邮件发送至所述邮箱;接收所述证书申请人发送的签名集合;其中,所述签名集合是所述证书申请人基于所述邮件中的正确签名所构建,且所述签名集合中的签名数量至少为t个,t表示门限签名协议中的门限数量;将所述签名集合对应的其他证书颁发机构,并基于共同运行第一门限签名协议,生成门限签名;或,将所述证书申请信息转发给其他证书颁发机构,以使所有证书颁发机构共同运行共同执行第二门限签名协议,并将得到的签名份额通过邮件发送至所述邮箱;接收所述证书申请人发送的第二门限签名;其中,所述第二门限签名是该证书申请人判定邮箱中的签名份额至少为t′个时,基于该签名份额组合的签名;将所述第二门限签名发送给对应的其他证书颁发机构,并基于共同运行第一门限签名协议,生成门限签名;将所述证书申请信息与所述门限签名组装成数字证书,并发送给所述证书申请人。
全文数据:
权利要求:
百度查询: 中国科学院软件研究所 分布式证书自动颁发方法、装置及系统
免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。