[发明专利]一种业务证书管理方法、终端及服务器有效

专利信息
申请号: 201880059099.9 申请日: 2018-08-28
公开(公告)号: CN111066284B 公开(公告)日: 2021-06-29
发明(设计)人: 严雪松;许汝波 申请(专利权)人: 华为技术有限公司
主分类号: H04L9/32 分类号: H04L9/32
代理公司: 广州三环专利商标代理有限公司 44202 代理人: 熊永强;李稷芳
地址: 518129 广东*** 国省代码: 广东;44
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 业务 证书 管理 方法 终端 服务器
【说明书】:

一种业务证书管理方法、终端及服务器,其中一种业务证书管理方法包括:在第一应用启动时,如果确定该第一应用被预先配置为申请业务证书,则向认证服务器发送业务证书申请请求,该业务证书申请请求携带的申请信息包括该第一应用的应用标识,接收该认证服务器根据该申请信息发送的对该第一应用的身份验证结果,在身份验证结果指示该第一应用具备业务证书申请权限时,可以在可信执行环境中生成证书请求文件,并根据该证书请求文件获取该第一应用对应的目标业务证书。通过实施本申请可以对业务证书的签发进行有效管控,并可以满足业务快速响应的需求。

技术领域

本申请涉及计算机技术领域,尤其涉及一种业务证书管理方法、终端及服务器。

背景技术

目前,公钥基础设施(Public Key Infrastructure,PKI)体系可以由终端厂商自建,也可以由第三方提供。在终端厂商自建PKI体系的方案中,由根认证中心(CertificateAuthority,CA)(即厂商CA)为二级CA颁发证书,再由二级CA为终端按照批次颁发设备证书,终端获取到设备证书后可以直接利用设备证书对应的私钥签发业务证书,业务证书的签发缺乏有效管控;在第三方提供PKI体系的方案中,证书请求方需要通过邮件的方式向第三方CA提交证书签发请求,第三方CA对证书签发请求进行人工审核,审核通过后签发业务证书,整个业务证书签发过程耗时较长,无法满足业务快速响应的需求。可见,目前在签发业务证书时存在缺乏有效管控,实时性较差的弊端。

发明内容

本申请实施例公开了一种业务证书管理方法、终端及服务器,可以对业务证书的签发进行有效管控,并可以满足业务快速响应的需求。

本申请实施例第一方面提供了一种业务证书管理方法,包括:启动第一应用时,如果确定第一应用被预先配置为申请业务证书,则向认证服务器发送业务证书申请请求,业务证书申请请求携带的申请信息包括第一应用的应用标识,第一应用的应用标识用于认证服务器对第一应用的业务证书申请权限进行校验;接收认证服务器根据申请信息发送的对第一应用的身份验证结果,在身份验证结果指示第一应用具备业务证书申请权限时,在可信执行环境中生成证书请求文件,并根据证书请求文件获取第一应用对应的目标业务证书,从而通过认证服务器对应用进行身份验证可以实现对业务证书的签发进行有效管控,在认证服务器对应用的身份验证通过后,即可获取相应的业务证书,能够实现业务证书签发请求的在线及时响应,可以满足业务快速响应的需求。

可选的,在可信执行环境中生成证书请求文件的具体方式可以是:在可信执行环境中生成密钥对,密钥对包括第一公钥和第一私钥,在可信执行环境中根据申请信息和第一公钥生成证书请求文件,并将第一私钥存储在可信执行环境中,将私钥存储在可信执行环境中可以保证私钥安全,避免泄露风险。

可选的,在身份验证结果指示第一应用具备业务证书申请权限时,身份验证结果包括认证服务器对申请信息的数字签名,则在可信执行环境中生成密钥对的具体方式可以是:生成密钥对第一获取请求,密钥对第一获取请求携带有数字签名,响应密钥对第一获取请求对数字签名进行验签,在验签通过时生成密钥对第二获取请求,响应密钥对第二获取请求,在可信执行环境中生成密钥对。

可选的,向认证服务器发送业务证书申请请求的具体方式可以是:生成用于申请业务证书的申请信息,申请信息包括第一应用的应用标识,根据申请信息向认证服务器发送业务证书申请请求,业务证书申请请求携带有申请信息。

可选的,还可以获取第一私钥的索引以及允许在可信执行环境中使用第一私钥的应用的第一目标应用标识集合,第一目标应用标识集合包括至少一个应用标识,该至少一个应用标识包括第一应用的应用标识,建立第一私钥的索引与第一目标应用标识集合之间的第一关联关系,通过建立关联关系将私钥与授权使用该私钥的应用绑定,能够有效防止私钥的滥用,保证了私钥的使用安全。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于华为技术有限公司,未经华为技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201880059099.9/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top