当前位置: 首页 > news >正文

Ukey介绍

       在使用 UKey(USB Key) 进行数字证书和加密操作的过程中,常常会遇到 “应用”、“容器”、“证书” 这几个概念。它们各自代表了 UKey 中的不同层级或组件,并且之间存在清晰的逻辑关系。在这里插入图片描述

应用(Application)

       UKey 中的一级目录,相当于逻辑分区,每个应用对应一个用户身份或用途,具有独立的权限管理。
在这里插入图片描述

容器(Container)

       应用下的子目录,用于保存一对密钥对(公钥和私钥)。一个容器对应一个密钥对。
在这里插入图片描述

证书(Certificate)

       通常是 X.509 格式,绑定在容器的公钥上,由 CA 签发,表明该公钥属于某个主体(用户或设备)。
在这里插入图片描述

       一个 UKey 中可以有多个 应用(Application);
       每个 应用 可以有多个 容器(Container);
       每个 容器 存储一对 密钥对(公钥 + 私钥);
       每个容器的 公钥 会对应一个 数字证书;
       证书 是公钥的合法性证明,由 CA(证书颁发机构) 签发。

       可导入ukey的证书文件是.pfx文件。生成.pfx文件需要证书文件和对应的密钥文件,下面是可以免费生成国密证书和密钥的一个网站:国密证书生成
在这里插入图片描述
在这里插入图片描述
       生成证书示例:
在这里插入图片描述
       后面导入签名验签服务器或生成.pfx文件时,需修改证书和密钥名称,不能有空格:
在这里插入图片描述
       .pfx文件是由上面的证书文件(如Root.cert.pem)和密钥文件(如Root.key.pem)生成的。
       生成方式:生成工具

在这里插入图片描述
在这里插入图片描述
       生成的证书可以导入Ukey,可以用来测试签名验签相关功能。

http://www.xdnf.cn/news/1435249.html

相关文章:

  • HTML第二课:块级元素
  • 【3D 入门-3】常见 3D 格式对比,.glb / .obj / .stl / .ply
  • Ascend上开发自定义算子接入PyTorch有几种实现方式?
  • Higress云原生API网关详解 与 Linux版本安装指南
  • 企业数字安全守护神:IT运维管理系统全面解析,构建坚不可摧的防护体系
  • 实现自己的AI视频监控系统-第三章-信息的推送与共享3(重点)
  • 数据结构:闭散列 (Closed Hashing)-开放定址法 (Open Addressing)
  • react用useImages读取图片,方便backgroundImage
  • hikvision海康威视sdk调用失败,code为29解决办法
  • 集采与反腐双重压力下,医药销售的破局之道:从资源依赖到价值重构
  • 从结构化到多模态:RAG文档解析工具选型全指南
  • Portainer:Docker可视化管理神器部署与使用攻略
  • 不只是一台玩具车:开源燃料电池机器人HydroBot全揭秘
  • 怎么用redis lua脚本实现各分布式锁?Redisson各分布式锁怎么实现的?
  • Unity通过Object学习原型模式
  • ES6和CommonJS模块区别
  • GNU Make | C/C++项目自动构建入门
  • DevOps运维与开发一体化及Kubernetes运维核心详解
  • Aurobay EDI 需求分析:OFTP2 与 EDIFACT 驱动的汽车供应链数字化
  • DataAgent技术解析:数据智能的未来之路
  • LangGraph 上下文工程权威指南:构建智能、感知、有记忆的 AI 代理
  • Ubuntu平台查看.gz格式压缩文件内容以及利用grep命令过滤搜索内容
  • 《浪浪山小妖怪》知识竞赛来袭!测测你是几级影迷?
  • RL【1】:Basic Concepts
  • 情况三:已经 add ,并且也 commit 了
  • 机器人控制器开发(整体架构2 Lerobot介绍)
  • 佛山体彩第二届唱享之夜浪漫收官, 七夕音乐派对全场大合唱!
  • 使用 Gulp + Webpack 打造一个完整的 TypeScript 库构建流程
  • 社区医疗健康管理系统的设计与实现-(源码+LW+可部署)
  • Linux92 shell:倒计时,用户分类