個人數(shù)字證書是由CA機構頒發(fā)的,用以標識個人在網(wǎng)絡中的數(shù)字身份。數(shù)字證書以密碼學為基礎,采用數(shù)字簽名、數(shù)字信封、時間戳服務等技術,在互聯(lián)網(wǎng)上建立起有效的信任機制。主要包含證書所有者的信息、證書所有者的公開密鑰和證書頒發(fā)機構的簽名等內容。用戶使用此證書在互聯(lián)網(wǎng)中標識證書持有人的數(shù)字身份,用來保證信息在互聯(lián)網(wǎng)傳輸過程中的安全性和完整性。
機構證書又稱為法人證書,由合法CA機構在遵循國際國內相關標準規(guī)范的基礎上頒發(fā),用來證明單位、組織在互聯(lián)網(wǎng)上的數(shù)字身份。單位的證書中包含機構信息和密鑰信息,可應用于工商、稅務、金融、社保、政府采購、行政辦公等一系列的電子政務、電子商務活動。
站點證書通過在客戶端瀏覽器和Web服務器之間建立一條SSL安全通道(Secure socket layer(SSL)。該安全協(xié)議主要用來提供對用戶和服務器的認證;對傳送的數(shù)據(jù)進行加密和隱藏;確保數(shù)據(jù)在傳送中不被改變,即數(shù)據(jù)的完整性,現(xiàn)已成為該領域中全球化的標準。由于SSL技術已建立到所有主要的瀏覽器和WEB服務器程序中,因此,僅需安裝服務器證書就可以激活該功能了),即通過它可以激活SSL協(xié)議,實現(xiàn)數(shù)據(jù)信息在客戶端和服務器之間的加密傳輸,可以防止數(shù)據(jù)信息的泄露,保證了雙方傳遞信息的安全性,而且用戶可以通過服務器證書驗證他所訪問的網(wǎng)站是否是真實可靠。數(shù)字簽名又名數(shù)字標識、簽章 (即 Digital Certificate,Digital ID ),提供了一種在網(wǎng)上進行身份驗證的方法,是用來標志和證明網(wǎng)絡通信雙方身份的數(shù)字信息文件,概念類似日常生活中的司機駕照或身份證。
設備證書是由權威機構——CA機構發(fā)行的,主要簽發(fā)給Web站點或其他需要安全鑒別的服務器或客戶端。設備證書包含持有證書的服務器或客戶端的基本信息和密鑰信息,用來證明服務器或客戶端的身份信息。