CFCA证书 申请 流程(一)

2023-09-22 14:16:12

CFCA证书

CFCA证书是指由中国金融认证中心颁发的证书,包括普通数字证书、服务器数字证书和预植证书等,目前,各大银行和金融机构都会使用CFCA颁发的证书作为官网的HTTPS证书、手机银行等APP使用的证书以及USB-KEY(U盾)内置的证书。在案例中包括中国工商银行、中国民生银行、中国光大银行、中信银行、兴业银行、中国邮政储蓄银行等250余家银行,以及中国人民银行、中国银联、国家电网、苏宁集团、北京国税等近100家机构或企业均使用该机构颁发的证书,使得该CFCA通常成为金融行业默认的第三方颁证机构。在获取证书时,需要由企业向CFCA发起线上和线下申请,并缴纳一定费用。

CFCA(中国金融认证中心)

中国金融认证中心(China Financial Certification Authority,简称CFCA)是由中国人民银行于1998年牵头组建,经国家信息安全管理机构批准成立的权威电子认证机构。在中国人民银行和中国银联的领导下,历经20余年积淀,CFCA已发展成为以网络安全综合服务为核心的科技企业。

作为我国重要的信息安全基础设施之一,CFCA始终坚持自主研发与科技创新,先后参与了“国家金卡工程”、“国家863计划”等重大科研项目,牵头30多项国家标准、金融行业标准、密码行业标准及重要团体标准的制定,拥有发明专利、软件著作权100+项,多次荣获中国人民银行颁发的“银行科技发展奖”及政府、协会等颁发的重要奖项。

网络安全风险是全球共同面临的挑战,CFCA在自身不断发展的同时,积极投身国际安全认证体系构建。作为中国最早一批完成WebTrust国际标准审计并获得微软、Mozilla、谷歌、苹果等主流根证书库全入根,且是目前中国内地唯一获得LEI验证代理资格的电子认证机构,近年来CFCA积极参与CAB论坛、亚太PKI论坛、FIDO联盟、GLEIF Global CA Stakeholder Group等国际组织,共同打造全球化数字开放服务生态。

CFCA官网

中国金融认证中心(CFCA)-全球服务器证书、SSL证书、全球信任体系证书、电子签名、身份认证、移动安全行业领军者,保障信息安全防欺诈专家。

证书权威性

 公司资质:公司资质 - 中国金融认证中心

CFCA证书内容与功能

简介

  数字证书是各类实体(持卡人/个人、商户/企业、网关/银行等)在网上进行信息交流及商务活动的身份证明,在电子交易的各个环节,交易的各方都需验证对方证书的有效性,从而解决相互间的信任问题。

  数字证书是由权威CA机构颁发给用户,用以在数字领域中证实用户身份的一种数字凭证。从数字证书的用途来看,可分为签名证书和加密证书:签名证书主要用于对用户信息进行签名,以保证信息的不可否认性;加密证书主要用于对用户传送的信息进行加密,以保证信息的真实性和完整性。

数字证书的内容和格式

  数字证书是一段包含用户公开密钥、用户信息、颁发机构信息、证书的序列号、有效时间、发证机关(CA中心)的名称及CA中心数字签名的数据。数字证书的格式遵循X.509 V3国际标准。

  数字证书结构如下图所示:

数字证书的功能

  1.         身份认证利用数字证书序列号和签名验证技术,确定证书持有人在网上活动的身份的唯一性和网上行为的不可抵赖性。

  网上信息的安全传输:通过个人或企业身份证书与需交互连接的服务器间建立SSL安全传输通道,完成网上信息的安全传输。可用于网上个人、企业信息资料的提交,防止信息被窃取和非法篡改。

  权限控制:在基于数字证书的身份认证基础上,根据身份认证结果和权限控制理论技术,通过建立权限控制服务器,在使用证书登录安全站点的同时,控制服务器读取证书DN项中可唯一标识个人或企业身份的控制项(如:个人身份证号码、企业税务登记号等)来识别证书持有者可实现的网络功能。

  数字签名:网上行为的抗抵赖性是通过证书的数字签名来保障完成,通过证书签名的交易或信息传输行为保证了其行为的不可抵赖性,为以后的责任认定提供有力的证据。

数字证书类型

CFCA发放的数字证书包括下面5类:

  个人证书:符合X.509标准的数字证书,证书中包含个人身份信息和个人的公钥,用于标识证书持有人的个人身份,可以签名,也可以加密。用于个人在网上进行网银交易、个人安全电子邮件、合同签定、支付等活动中标明身份。

  企业证书:符合X.509标准的数字证书,证书中包含企业(单位)信息和企业(单位)的公钥,用于标识证书持有企业(单位)的身份。可以用于企业(单位)在网上银行系统、电子政务、电子商务等业务中。

  服务器证书:服务器证书是安装在服务器端用以标明站点唯一身份的数字证书,可存放于服务器硬盘或加密硬件设备上,为用户端和Web服务器端之间建立一条加密传输安全通道,保证用户和服务器之间信息交换的保密性、安全性。

  服务器证书主要用于网上银行系统、电子商务网站、电子政务网站等各行业应用服务器。使用服务器证书可有效地识别钓鱼网站、防止信息泄露,保护网民的信息安全。

  设备证书:设备证书是提供给某些硬件设备的证书,按照硬件设备的特殊需求签发不同的数字证书。例如:VPN证书等。

  代码签名证书:代码签名证书是针对网上发布的控件、应用程序、驱动程序、硬件固化程序等代码创建数字签名,以便在软件发行者和用户通过 Internet 与移动网络下载代码时对它们加以保护。数字签名可验证内容的来源及完整性。

数字证书技术指标

  • 符合标准:X.509v3、CRLv2、PKCS1~12、ASN.1、MIME、SSL、SMIME等;
  • 支持的非对称算法:RSA(1024位、2048位)、SM2(256位);
  • 支持的散列算法:MD5、SHA1、SM3;
  • 支持Outlook、Outlook Express、Foxmail等遵循安全电子邮件扩展协议的客户端邮件软件;
  • 证书应用支持WINDOWS、UNIX、LINUX等通用操作平台。

数字证书适用场景

  • 网上金融服务:如网上银行、网上证券、网上保险等;
  • B2B/B2C/C2C等电子商务应用:如网上支付、网上购物、网络游戏等;
  • 企业的业务系统应用:如供应链管理系统、OA系统、财务系统等;
  • 电子政务应用:如网上报税、网上工商、政府采购招投标系统、各类行政审批系统等。

CFCA证书链

证书链明细

证书链结构图

 

 

参考:

https://www.cfca.com.cn/20150810/101229320.html

https://www.cfca.com.cn/20150811/101230561.html

 

更多推荐

从HTTP到HTTPS:网站安全通信的演进之路

HTTP协议与TCP/IP协议族内的其他协议相同部分,用于客户端和服务器端的通信。下面来看一下HTTP具体是怎么工作的。1、HTTP前生今世在HHTP/0.9版本,主要是通过确立了客户端请求、服务器端响应的通信流程来解决HTML文件传输,只能获取文本资源。HTTP/1.0是一个简单的文本协议,通过设立头部字段来解决不同

5.2 磁盘CRC32完整性检测

CRC校验技术是用于检测数据传输或存储过程中是否出现了错误的一种方法,校验算法可以通过计算应用与数据的循环冗余校验(CRC)检验值来检测任何数据损坏。通过运用本校验技术我们可以实现对特定内存区域以及磁盘文件进行完整性检测,并以此来判定特定程序内存是否发生了变化,如果发生变化则拒绝执行,通过此种方法来保护内存或磁盘文件不

二十一、MySQL(多表)内连接、外连接、自连接实现

1、多表查询(1)基础概念:(2)多表查询的分类:2、内连接(1)基础概念:(2)隐式内连接:基础语法:select表1.name,表2.namefrom表1,表2where表1.外键=表2.被链接的字段;实际操作:#(1)查询每一个员工的姓名,以及关联的部门名称--隐式查询selectemp.name,course.

gulp 错误集锦

为了打包构建之前的layui写的项目,用到了gulp,但是遇到的坑还挺多,记录一下。1、运行gulp时报错ReferenceError:primordialsisnotdefined解决办法:ReferenceError:primordialsisnotdefined意思是primordials这个没被定义,是因为项目

Centos配置链路聚合bond的步骤

Centos配置链路聚合的步骤如下:查看网卡名称和状态Shell#nmclidevicestatus创建bond0网卡Shell#vi/etc/sysconfig/network-scripts/ifcfg-bond0DEVICE=bond0ONBOOT=yesBOOTPROTO=noneNM_CONTROLLED=n

prometheus+node+process-exporter+grafans

安装Prometheus要在Ubuntu18.04上安装Prometheus,您可以按照以下步骤进行:sudoapt-getupdate安装依赖:sudoapt-getinstallwgettar下载最新的Prometheus版本:wgethttps://github.com/prometheus/prometheus

第34章_瑞萨MCU零基础入门系列教程之SR04超声波测距实验

本教程基于韦东山百问网出的DShanMCU-RA6M5开发板进行编写,需要的同学可以在这里获取:https://item.taobao.com/item.htm?id=728461040949配套资料获取:https://renesas-docs.100ask.net瑞萨MCU零基础入门系列教程汇总:https://b

【Java 基础篇】Java类型通配符:解密泛型的神秘面纱

在Java中,类型通配符(TypeWildcard)是泛型的重要概念之一。它使得我们能够更加灵活地处理泛型类型,使代码更通用且可复用。本文将深入探讨Java类型通配符的用法、语法和最佳实践。什么是类型通配符?类型通配符是一个用问号?表示的通配符,它可以用于泛型类、方法和通配符边界。类型通配符的主要作用是让我们能够接受各

OpenCV之cvtColor颜色空间转换

大多数彩色图片都是RGB类型,但是在进行图像处理时,需要用到灰度图、二值图、HSV、HSI等颜色制式,opencv提供了cvtColor()函数来实现这些功能。首先看一下cvtColor函数定义:C++:voidcvtColor(InputArraysrc,OutputArraydst,intcode,intdstCn

PyTorch深度学习(一)【线性模型、梯度下降、随机梯度下降】

这个系列是实战(刘二大人讲的pytorch)建议把代码copy下来放在编译器查看(因为很多备注在注释里面)线性模型(LinearModel):importnumpyasnpimportmatplotlib.pyplotasplt#绘图的包​x_data=[1.0,2.0,3.0]#这两行代表数据集,一般x_data,y

输电线路故障诊断(Python代码,逻辑回归、决策树、随机森林、XGBoost和支持向量机五种不同方法诊断)

效果视频:输电线路故障诊断(Python代码,逻辑回归、决策树、随机森林、XGBoost和支持向量机五种不同方法诊断)_哔哩哔哩_bilibili项目文件code.py装载的是英文版本,图上显示英文标签及坐标,Chinese.py装载的是中文版本,图上显示中文标签等等,以及每一行代码几乎都有中文注释。code.py和C

热文推荐