[发明专利]密钥证书处理方法、装置以及密钥证书认证方法和装置有效
申请号: | 201711104772.X | 申请日: | 2017-11-10 |
公开(公告)号: | CN107733659B | 公开(公告)日: | 2020-10-30 |
发明(设计)人: | 宋爽;肖遥 | 申请(专利权)人: | 中国银行股份有限公司 |
主分类号: | H04L9/32 | 分类号: | H04L9/32;H04L9/08;H04L9/00 |
代理公司: | 北京集佳知识产权代理有限公司 11227 | 代理人: | 王宝筠 |
地址: | 100818 *** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 密钥 证书 处理 方法 装置 以及 认证 | ||
1.一种密钥证书处理方法,其特征在于,应用于注册认证服务器,包括:
当接收到网上银行服务器发送的携带有客户号的密钥证书申请请求时,将所述客户号对应的密钥证书开通状态和密钥证书状态分别更新为已开通和未下载状态,并生成所述客户号对应的密钥证书有效期和随机码;
当接收到所述网上银行服务器发送的携带有所述客户号的密钥证书下载请求时,根据当前密钥证书开通状态和当前密钥证书状态对所述客户号进行证书下载校验,并在所述客户号校验通过后,根据所述客户号、所述密钥证书有效期和所述随机码生成初始证书唯一标识;
基于所述初始证书唯一标识和预设组合公私钥矩阵生成私钥证书,并发送至所述网上银行服务器;
当接收到所述网上银行服务器发送的用于表征客户端成功下载私钥证书的反馈信息时,将所述密钥证书状态更新为激活状态,并更新所述密钥证书有效期和所述随机码;
根据所述客户号、更新后的所述密钥证书有效期和更新后的随机码生成证书唯一标识,并建立所述客户号和所述证书唯一标识之间的映射关系;
其中,根据当前密钥证书开通状态和当前密钥证书状态对所述客户号进行证书下载校验,包括:
判断当前密钥证书开通状态是否为已开通;
当所述当前密钥证书开通状态为已开通时,判断当前密钥证书状态是否为未下载状态;
若是,确定所述客户号校验通过;
若否,确定所述客户号校验未通过;
当所述当前密钥证书开通状态不为已开通时,确定所述客户号校验未通过。
2.根据权利要求1所述的方法,其特征在于,所述将所述客户号对应的密钥证书开通状态和密钥证书状态分别更新为已开通和未下载状态,并生成所述客户号对应的密钥证书有效期和随机码,包括:
判断预设关系数据库中是否存在所述客户号对应的目标用户表,所述目标用户表包含有所述客户号和密钥证书开通状态;
当所述预设关系数据库中存在所述目标用户表时,判断所述密钥证书开通状态是否为已开通;
若所述密钥证书开通状态不为已开通,将所述密钥证书开通状态更新为已开通,并在所述预设关系数据库中生成包含有所述客户号、密钥证书有效期、密钥证书状态和随机码的目标证书标识表,所述密钥证书状态为未下载状态;
若所述密钥证书开通状态为已开通,在所述预设关系数据库中获取所述客户号所对应的目标证书标识表,所述目标证书标识表包含有所述客户号、密钥证书有效期、密钥证书状态和随机码;
若所述密钥证书状态不为所述未下载状态,将所述密钥证书状态更新为所述未下载状态;
当所述预设关系数据库中不存在所述目标用户表时,在所述预设关系数据路中生成包含有所述客户号和密钥证书开通状态的目标用户表以及包含有所述客户号、密钥证书有效期、密钥证书状态和随机码的目标证书标识表,所述密钥证书开通状态为已开通,所述密钥证书状态为未下载状态。
3.根据权利要求1所述的方法,其特征在于,所述基于所述初始证书唯一标识和预设组合公私钥矩阵生成私钥证书,包括:
基于所述初始证书唯一标识和预设组合公私钥矩阵生成相应的私钥;
生成包含有所述私钥的私钥证书。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国银行股份有限公司,未经中国银行股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201711104772.X/1.html,转载请声明来源钻瓜专利网。