天天看点

数字证书申请流程(双证)

  1. 用户到RA中心申请证书
  2. USBKey产生签名密钥和CSR证书申请文件(P10),将CSR提交到RA
  3. RA向CA提交CSR和用户信息
  4. CA获取用户信息和CSR,向KMC申请密钥
  5. KMC生产一个对称加密密钥和一对非对称加密密钥
  6. 对称密钥加密加密私钥
  7. 用户签名公钥加密对称密钥
  8. KMC将加密公钥、已加密的加密私钥、已加密的对称密钥发给CA
  9. CA根据用户签名公钥和用户信息生成签名证书
  10. CA根据加密公钥和用户信息生成加密证书
  11. RA下载加密证书、签名证书、已加密的加密私钥、已加密的对称密钥
  12. 用户端下载加密证书、签名证书、已加密的加密私钥、已加密的对称密钥
  13. 用户根据签名私钥解密得到对称密钥
  14. 用户根据对称密钥得到加密私钥
数字证书申请流程(双证)

继续阅读