[发明专利]获取设备证书的系统、方法、装置及存储介质在审
| 申请号: | 201810566885.X | 申请日: | 2018-06-05 |
| 公开(公告)号: | CN108763967A | 公开(公告)日: | 2018-11-06 |
| 发明(设计)人: | 过全;许世林;万春雷 | 申请(专利权)人: | 苏州科达科技股份有限公司 |
| 主分类号: | G06F21/72 | 分类号: | G06F21/72;G06F21/64 |
| 代理公司: | 苏州谨和知识产权代理事务所(特殊普通合伙) 32295 | 代理人: | 叶栋 |
| 地址: | 215011 江*** | 国省代码: | 江苏;32 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 用户请求 客户端 生产工具 终端 签名服务器 存储介质 获取设备 加密芯片 证书生成 转发 发送 通信技术领域 证书获取 指令生成 终端发送 导出 指令 申请 | ||
1.一种获取设备证书的系统,其特征在于,所述系统包括:
客户端生产工具,用于向终端发送证书生成指令;
所述终端,用于获取所述证书生成指令;根据所述证书生成指令生成用户请求证书;并将所述用户请求证书通过所述客户端生产工具发送至证书签名服务器;
所述证书签名服务器,用于获取通过所述客户端生产工具转发的所述用户请求证书;对所述用户请求证书进行签名,得到设备证书;将所述设备证书通过所述客户端生产工具发送至所述终端;
所述终端,还用于获取所述客户端生产工具转发的所述设备证书;并将所述设备证书导入所述终端中的加密芯片,所述设备证书用于供所述终端对目标业务进行认证和/或加密。
2.根据权利要求1所述的系统,其特征在于,所述系统还包括生产管理服务器;
所述终端,用于在生成所述用户请求证书之后,将所述用户请求证书发送至所述客户端生产工具;
所述客户端生产工具,还用于接收所述用户请求证书;并将所述用户请求证书发送至所述生产管理服务器;
所述生产管理服务器,用于接收所述用户请求证书;并将所述用户请求证书发送至所述证书签名服务器。
3.根据权利要求2所述的系统,其特征在于,
所述客户端生产工具,还用于通过用户界面接收第一身份信息;将所述第一身份信息发送至所述生产管理服务器;
所述生产管理服务器,还用于对所述第一身份信息进行验证;在验证通过后,向所述客户端生产工具发送第一验证通过通知;所述第一验证通过通知用于指示具有所述第一身份信息的生产人员具有登录所述生产管理服务器的权限。
4.根据权利要求2所述的系统,其特征在于,
所述生产管理服务器,还用于向所述证书签名服务器发送第二身份信息;
所述证书签名服务器,还用于对所述第二身份信息进行验证;在验证通过后,开启对所述生产管理服务器发送的所述用户请求证书进行签名的权限。
5.根据权利要求1至4任一所述的系统,其特征在于,
所述终端,还用于向所述客户端生产工具发送第三身份信息;
所述客户端生产工具,还用于对所述第三身份信息进行验证;在验证通过后,控制所述终端获取所述设备证书。
6.根据权利要求1至4任一所述的系统,其特征在于,所述客户端生产工具,还用于:
显示证书获取控件;
在接收到作用于所述证书获取控件上的触发操作时,生成所述证书生成指令,并触发执行所述向终端发送证书生成指令的步骤。
7.一种获取设备证书的方法,其特征在于,所述方法包括:
获取客户端生产工具发送的证书生成指令;
根据所述证书生成指令生成用户请求证书;
将所述用户请求证书通过所述客户端生产工具发送至证书签名服务器,所述用户请求证书用于供所述证书签名服务器进行签名,得到设备证书;
获取所述客户端生产工具转发的所述设备证书;
将所述设备证书导入加密芯片,所述设备证书用于供所述终端对目标业务进行认证和/或加密。
8.一种获取设备证书的方法,其特征在于,所述方法包括:
向终端发送证书生成指令;
获取所述终端根据所述证书生成指令生成的用户请求证书;
将所述用户请求证书发送至证书签名服务器,所述用户请求证书用于供所述证书签名服务器进行签名,得到设备证书;
获取所述设备证书;
将所述设备证书转发至所述终端,所述设备证书用于供所述终端对目标业务进行认证和/或加密。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于苏州科达科技股份有限公司,未经苏州科达科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201810566885.X/1.html,转载请声明来源钻瓜专利网。





