數位憑證亦稱電子憑證,為存在於您的電腦內,用來辨識您身分的一個檔案。 下列為兩個一般性的運用:
一般而言,數位憑證中包含了下列的內容:
公開金鑰基礎建設係描述系統如何使用公開金鑰及數位憑證以確保系統的安全性及確認使用者身分的過程。 舉例而言,一公司可能使用公開金鑰基礎建設針對公司電腦網路做存取控管。 公開金鑰基礎建設讓人們及公司能安全私密的處理事務。公司職員能於網際網路傳送安全的電子郵件,而不用擔 心競爭對手可能竊取其電子郵件。公司可建立一私密的網站,只傳送資訊給指定的顧客。 公開金鑰基礎建設係以系統的信任為基礎,有兩個對象(他們可能是個人或電腦)相互地信任其認證中心,並且確認彼此的身分。舉例而言,大部分的個人或公司信任身份證的有效性。
為了安全起見,每一張數位憑證都應該有其有效的使用期限,所核發的憑證有效期為一年。 數位憑證的過期日係儲存於數位憑證的公開金鑰中。每個瀏覽器會檢查數位憑證內的到期日以確保 您的數位憑證於有效期限內。同時也不可以接受以過期憑證所簽章的訊息。 當數位憑證過期之後,您必須於認證中更新您的數位憑證。 數位憑證是非常安全的,您可以將私密金鑰視為一安全的鑰匙。 若只有您本身才擁有鑰匙,則其中保管內容是非常安全的。但是如果您與其他人分享您的鑰匙,您將 降低保管內容的安全性。 假如其他人取得您的數位憑證,他們仍舊不能使用它,除非他們同時擁有相對應的私密金鑰。 數位憑證也有不同的長度。最少的長度為"40-位元",指的是憑證內金鑰的長度大小。最高的長度為"128-位元", 假如40-位元的金鑰於四小時被破解,而欲破解128位元的金鑰則需要超過百年以上的時間。 保護數位憑證的方法 有數種方法可以幫助您保護您的數位憑證:
如果您想要在其他電腦使用您的數位憑證,您可以把它從瀏覽器中匯出至個人隨身碟,再將個人隨身碟上的憑證備份匯入至您欲使用電腦中即可。
憑證匯出方法:
IE瀏覽器:
|