CFCA证书 申请 流程(一)

跳过科普,可直接进入申请👉https://blog.csdn.net/Ximerr/article/details/133169391

CFCA证书

CFCA证书是指由中国金融认证中心颁发的证书,包括普通数字证书、服务器数字证书和预植证书等,目前,各大银行和金融机构都会使用CFCA颁发的证书作为官网的HTTPS证书、手机银行等APP使用的证书以及USB-KEY(U盾)内置的证书。在案例中包括中国工商银行、中国民生银行、中国光大银行、中信银行、兴业银行、中国邮政储蓄银行等250余家银行,以及中国人民银行、中国银联、国家电网、苏宁集团、北京国税等近100家机构或企业均使用该机构颁发的证书,使得该CFCA通常成为金融行业默认的第三方颁证机构。在获取证书时,需要由企业向CFCA发起线上和线下申请,并缴纳一定费用。

CFCA(中国金融认证中心)

中国金融认证中心(China Financial Certification Authority,简称CFCA)是由中国人民银行于1998年牵头组建,经国家信息安全管理机构批准成立的权威电子认证机构。在中国人民银行和中国银联的领导下,历经20余年积淀,CFCA已发展成为以网络安全综合服务为核心的科技企业。

作为我国重要的信息安全基础设施之一,CFCA始终坚持自主研发与科技创新,先后参与了“国家金卡工程”、“国家863计划”等重大科研项目,牵头30多项国家标准、金融行业标准、密码行业标准及重要团体标准的制定,拥有发明专利、软件著作权100+项,多次荣获中国人民银行颁发的“银行科技发展奖”及政府、协会等颁发的重要奖项。

网络安全风险是全球共同面临的挑战,CFCA在自身不断发展的同时,积极投身国际安全认证体系构建。作为中国最早一批完成WebTrust国际标准审计并获得微软、Mozilla、谷歌、苹果等主流根证书库全入根,且是目前中国内地唯一获得LEI验证代理资格的电子认证机构,近年来CFCA积极参与CAB论坛、亚太PKI论坛、FIDO联盟、GLEIF Global CA Stakeholder Group等国际组织,共同打造全球化数字开放服务生态。

CFCA官网

中国金融认证中心(CFCA)-全球服务器证书、SSL证书、全球信任体系证书、电子签名、身份认证、移动安全行业领军者,保障信息安全防欺诈专家。

证书权威性

 公司资质:公司资质 - 中国金融认证中心

CFCA证书内容与功能

简介

  数字证书是各类实体(持卡人/个人、商户/企业、网关/银行等)在网上进行信息交流及商务活动的身份证明,在电子交易的各个环节,交易的各方都需验证对方证书的有效性,从而解决相互间的信任问题。

  数字证书是由权威CA机构颁发给用户,用以在数字领域中证实用户身份的一种数字凭证。从数字证书的用途来看,可分为签名证书和加密证书:签名证书主要用于对用户信息进行签名,以保证信息的不可否认性;加密证书主要用于对用户传送的信息进行加密,以保证信息的真实性和完整性。

数字证书的内容和格式

  数字证书是一段包含用户公开密钥、用户信息、颁发机构信息、证书的序列号、有效时间、发证机关(CA中心)的名称及CA中心数字签名的数据。数字证书的格式遵循X.509 V3国际标准。

  数字证书结构如下图所示:

数字证书的功能

  1.         身份认证利用数字证书序列号和签名验证技术,确定证书持有人在网上活动的身份的唯一性和网上行为的不可抵赖性。

  网上信息的安全传输:通过个人或企业身份证书与需交互连接的服务器间建立SSL安全传输通道,完成网上信息的安全传输。可用于网上个人、企业信息资料的提交,防止信息被窃取和非法篡改。

  权限控制:在基于数字证书的身份认证基础上,根据身份认证结果和权限控制理论技术,通过建立权限控制服务器,在使用证书登录安全站点的同时,控制服务器读取证书DN项中可唯一标识个人或企业身份的控制项(如:个人身份证号码、企业税务登记号等)来识别证书持有者可实现的网络功能。

  数字签名:网上行为的抗抵赖性是通过证书的数字签名来保障完成,通过证书签名的交易或信息传输行为保证了其行为的不可抵赖性,为以后的责任认定提供有力的证据。

数字证书类型

CFCA发放的数字证书包括下面5类:

  个人证书:符合X.509标准的数字证书,证书中包含个人身份信息和个人的公钥,用于标识证书持有人的个人身份,可以签名,也可以加密。用于个人在网上进行网银交易、个人安全电子邮件、合同签定、支付等活动中标明身份。

  企业证书:符合X.509标准的数字证书,证书中包含企业(单位)信息和企业(单位)的公钥,用于标识证书持有企业(单位)的身份。可以用于企业(单位)在网上银行系统、电子政务、电子商务等业务中。

  服务器证书:服务器证书是安装在服务器端用以标明站点唯一身份的数字证书,可存放于服务器硬盘或加密硬件设备上,为用户端和Web服务器端之间建立一条加密传输安全通道,保证用户和服务器之间信息交换的保密性、安全性。

  服务器证书主要用于网上银行系统、电子商务网站、电子政务网站等各行业应用服务器。使用服务器证书可有效地识别钓鱼网站、防止信息泄露,保护网民的信息安全。

  设备证书:设备证书是提供给某些硬件设备的证书,按照硬件设备的特殊需求签发不同的数字证书。例如:VPN证书等。

  代码签名证书:代码签名证书是针对网上发布的控件、应用程序、驱动程序、硬件固化程序等代码创建数字签名,以便在软件发行者和用户通过 Internet 与移动网络下载代码时对它们加以保护。数字签名可验证内容的来源及完整性。

数字证书技术指标

  • 符合标准:X.509v3、CRLv2、PKCS1~12、ASN.1、MIME、SSL、SMIME等;
  • 支持的非对称算法:RSA(1024位、2048位)、SM2(256位);
  • 支持的散列算法:MD5、SHA1、SM3;
  • 支持Outlook、Outlook Express、Foxmail等遵循安全电子邮件扩展协议的客户端邮件软件;
  • 证书应用支持WINDOWS、UNIX、LINUX等通用操作平台。

数字证书适用场景

  • 网上金融服务:如网上银行、网上证券、网上保险等;
  • B2B/B2C/C2C等电子商务应用:如网上支付、网上购物、网络游戏等;
  • 企业的业务系统应用:如供应链管理系统、OA系统、财务系统等;
  • 电子政务应用:如网上报税、网上工商、政府采购招投标系统、各类行政审批系统等。

CFCA证书链

证书链明细

证书链结构图

参考:

https://www.cfca.com.cn/20150810/101229320.html

https://www.cfca.com.cn/20150811/101230561.html

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.xdnf.cn/news/139784.html

如若内容造成侵权/违法违规/事实不符,请联系一条长河网进行投诉反馈,一经查实,立即删除!

相关文章

STM32F407 串口使用DMA方式通信

DMA的原理,就是利用寄存器方式进行读写,这样的好处就是相对于中断触发(往往一个字节字节的就中断一次),CPU中断次数大大降少,提高了效率,但也影响了实时性。总体来说,对于一般的应用…

滚动轴承 调心球轴承 外形尺寸

声明 本文是学习GB-T 281-2013 滚动轴承 调心球轴承 外形尺寸. 而整理的学习笔记,分享出来希望更多人受益,如果存在侵权请及时联系我们 1 范围 本标准规定了符合 GB/T 273.3—1999 的调心球轴承及带紧定套的调心球轴承(以下简称轴承)的 外形尺寸。 本标准适用于调心球轴承…

【AI语言大模型】文心一言功能使用介绍

一、前言 文心一言是一个知识增强的大语言模型,基于飞桨深度学习平台和文心知识增强大模型,持续从海量数据和大规模知识中融合学习具备知识增强、检索增强和对话增强的技术特色。 最近收到百度旗下产品【文心一言】的产品,抱着试一试的心态体…

【教程】视频汇聚/视频监控管理平台EasyCVR录像存储功能如何优化?具体步骤是什么?

视频云存储/安防监控EasyCVR视频汇聚平台基于云边端智能协同,支持海量视频的轻量化接入与汇聚、转码与处理、全网智能分发、视频集中存储等。视频监控系统EasyCVR拓展性强,视频能力丰富,具体可实现视频监控直播、视频轮播、视频录像、云存储、…

API(十一) 获取openresty编译信息

一 ngx.config 说明: 不常用,了解即可 ngx.config.subsystem 说明: 用的四层还是七层代理 ngx.config.debug 说明: 返回的是boolean类型, openresty rpm安装一般没有 --with-debug编译选项对比: nginx rpm 安装一般携带 --wi…

Gateway网关

网关GateWay 官方文档:https://docs.spring.io/spring-cloud-gateway/docs/3.1.2/reference/html/#gateway-how-it-works 核心概念 路由: 网关的核心数据结构,定义了网关如何处理请求. 一条路由信息包含路由的唯一标识ID,目的地URI, 一组断言&#xf…

Vue3 封装 element-plus 图标选择器

一、实现效果 二、实现步骤 2.1. 全局注册 icon 组件 // main.ts import App from ./App.vue; import { createApp } from vue; import * as ElementPlusIconsVue from element-plus/icons-vueconst app createApp(App);// 全局挂载和注册 element-plus 的所有 icon app.con…

基于Java+SpringBoot+Vue物流管理小程序系统的设计与实现 前后端分离【Java毕业设计·文档报告·代码讲解·安装调试】

🍊作者:计算机编程-吉哥 🍊简介:专业从事JavaWeb程序开发,微信小程序开发,定制化项目、 源码、代码讲解、文档撰写、ppt制作。做自己喜欢的事,生活就是快乐的。 🍊心愿:点…

什么是领域驱动设计(DDD): 领域驱动设计和实践如何做

引言 软件系统面向对象的设计思想可谓历史悠久,20 世纪 70 年代的 Smalltalk 可以说是面向对象语言的经典,直到今天我们依然将这门语言视为面向对象语言的基础。随着编程语言和技术的发展,各种语言特性层出不穷,面向对象是大部分…

大数据 Hive 数据仓库介绍

目录 一、​​数据仓库概念 二、场景案例:数据仓库为何而来? 2.1 操作型记录的保存 2.2 分析型决策的制定 2.3 OLTP 环境开展分析可行吗? 2.4 数据仓库的构建 三、数据仓库主要特征 3.1 面向主题性(Subject-Orient…

【Web开发 | Django】数据库分流之道:探索Django多数据库路由最佳实践

🤵‍♂️ 个人主页: AI_magician 📡主页地址: 作者简介:CSDN内容合伙人,全栈领域优质创作者。 👨‍💻景愿:旨在于能和更多的热爱计算机的伙伴一起成长!!&…

iOS线上闪退问题解决方案

iOS线上闪退问题的收集工具是关键,它们可以帮助你及时发现和解决应用程序中的崩溃问题。以下是一些常用的iOS线上闪退问题收集工具及其使用方法,希望对大家有所帮助。北京木奇移动技术有限公司,专业的软件外包开发公司,欢迎交流合…

绘图系统六:动态三维展示

文章目录 时间轴单帧跳转动图绘制函数接口优化 📈一 三维绘图系统 📈二 多图绘制系统📈三 坐 标 轴 定 制📈四 定制绘图风格 📈五 数据生成导入源码地址 Python打造动态绘图系统 时间轴 三维并不是人类理解的极限&am…

精品Python数字藏品购物商城爬虫-可视化大屏

《[含文档PPT源码等]精品基于Python实现的数字藏品爬虫》该项目含有源码、文档、PPT、配套开发软件、软件安装教程、项目发布教程等 软件开发环境及开发工具: 开发语言:python 使用框架:Django 前端技术:JavaScript、VUE.js&a…

PHP-composer安装扩展安装,批量操作合并pdf

清除Composer缓存: 运行以下命令来清除Composer的缓存,并再次尝试安装包。 bash composer clear-cache 使用不同的镜像源: Composer使用的默认包源可能会受到限制或访问问题。你可以切换到使用其他镜像源,如阿里云、Composer中国…

Nginx之gzip模块解读

目录 gzip基本介绍 gzip工作原理 Nginx中的gzip 不建议开启Nginx中的gzip场景 gzip基本介绍 gzip是GNUzip的缩写,最早用于UNIX系统的文件压缩。HTTP协议上的gzip编码是一种用来改进web应用程序性能的技术,web服务器和客户端(浏览器&…

科目三基础四项(一)

​ 第一天,基础操作,仪表,方向,挡位 按照模块来 1、方向盘两手在两侧 ​ 编辑 转向时的角度,只用:向左540,向右180 向左打和向右打的角度要抵消,回正 掉头向左打满再回 注意…

【STM32】IAP升级 预备知识

IAP(In Application Programming)简介 Flash够大的情况下,上电后的程序通过修改 MSP 的方式,可以在一块Flash上存在多个功能差异的程序。 IAP是为了在执行正常功能前,为了升级功能,提前运行的一段程序。这…

微软在Windows 11推出Copilot,将DALL-E 3集成在Bing!

美东时间9月21日,微软在美国纽约曼哈顿举办产品发布会,生成式AI成为重要主题之一。 微软表示,Copilot将于9月26日在Windows 11中推出;Microsoft 365 Copilot 将于11 月1日向企业客户全面推出;将OpenAI最新的文本生成图…

C# OpenCvSharp 图片模糊检测(拉普拉斯算子)

效果 项目 代码 using OpenCvSharp; using System; using System.Collections.Generic; using System.ComponentModel; using System.Data; using System.Drawing; using System.Linq; using System.Text; using System.Windows.Forms; using System.Windows.Forms.VisualStyl…