数字证书管理方法、装置、计算机设备和存储介质制造方法及图纸

技术编号:19865863 阅读:50 留言:0更新日期:2018-12-22 13:46
本发明专利技术实施例涉及一种数字证书管理方法、装置、计算机设备和存储介质,所述方法包括:接收证书申请节点发送的数字证书生成请求,所述数字证书生成请求携带身份认证信息;将所述身份认证信息发送到各个共识认证中心进行认证,获取所述各个共识认证中心根据所述身份认证信息进行认证得到的认证结果;根据所述各个共识认证中心的认证结果确定所述证书申请节点对应的身份认证结果;根据所述数字证书生成请求生成所述证书申请节点对应的目标数字证书;将所述目标数字证书作为交易资源写入至所述共识认证中心对应的区块链,其中,所述目标数字证书对应的接收账户为所述数字证书生成请求接收节点对应的第一账户。上述方法可以提高网络安全性。

【技术实现步骤摘要】
数字证书管理方法、装置、计算机设备和存储介质
本专利技术涉及计算机
,特别是涉及数字证书管理方法、装置、计算机设备和存储介质。
技术介绍
数字证书是用于在网络上证明网络节点身份的证明文件,为了证明身份,网络节点可以向权威认证中心申请数字证书,权威认证中心在进行身份认证后向该网络节点颁发数字证书。目前,数字证书的生成以及存储均集中在生成证书的认证中心,如果该认证中心被劫持,则认证中心生成或存储的数字证书是不可靠的,导致网络安全性低。
技术实现思路
基于此,有必要针对上述的问题,提供一种数字证书管理方法、装置、计算机设备和存储介质,可通过对身份认证信息进行共识认证,得到的身份认证结果为通过认证时将目标数字证书写入至区块链中,如果认证中心被劫持,很难在区块链中写入数字证书,而且,数字证书是作为交易资源写入至区块链中的,接收账户为数字证书生成请求接收节点对应的账户,其他节点无法随意对数字证书进行修改或者撤销,保证了数字证书的安全,提高了网络安全性。一种数字证书管理方法,所述方法包括:接收证书申请节点发送的数字证书生成请求,所述数字证书生成请求携带身份认证信息;将所述身份认证信息发送到各个共本文档来自技高网...

【技术保护点】
1.一种数字证书管理方法,所述方法包括:接收证书申请节点发送的数字证书生成请求,所述数字证书生成请求携带身份认证信息;将所述身份认证信息发送到各个共识认证中心进行认证,获取所述各个共识认证中心根据所述身份认证信息进行认证得到的认证结果;根据所述各个共识认证中心的认证结果确定所述证书申请节点对应的身份认证结果;根据所述数字证书生成请求生成所述证书申请节点对应的目标数字证书;当所述身份认证结果为通过认证时,将所述目标数字证书作为交易资源写入至所述共识认证中心对应的区块链,其中,所述目标数字证书对应的接收账户为所述数字证书生成请求接收节点对应的第一账户。

【技术特征摘要】
1.一种数字证书管理方法,所述方法包括:接收证书申请节点发送的数字证书生成请求,所述数字证书生成请求携带身份认证信息;将所述身份认证信息发送到各个共识认证中心进行认证,获取所述各个共识认证中心根据所述身份认证信息进行认证得到的认证结果;根据所述各个共识认证中心的认证结果确定所述证书申请节点对应的身份认证结果;根据所述数字证书生成请求生成所述证书申请节点对应的目标数字证书;当所述身份认证结果为通过认证时,将所述目标数字证书作为交易资源写入至所述共识认证中心对应的区块链,其中,所述目标数字证书对应的接收账户为所述数字证书生成请求接收节点对应的第一账户。2.根据权利要求1所述的方法,其特征在于,所述将所述目标数字证书作为交易资源写入至所述共识认证中心对应的区块链包括:生成第一证书交易记录,其中,所述第一证书交易记录的交易资源为所述目标数字证书,所述第一证书交易记录中的转出账户为预设初始账户,所述第一证书交易记录中的接收账户为所述数字证书生成请求接收节点对应的证书发行账户;将所述第一证书交易记录写入至所述共识认证中心对应的区块链。3.根据权利要求2所述的方法,其特征在于,所述方法还包括:接收对所述目标数字证书进行操作的操作请求;根据所述操作请求的操作类型确定接收所述目标数字证书的目标接收账户类型;生成第二证书交易记录,将所述第二交易记录写入至所述区块链,其中,所述第二证书交易记录的交易资源为所述目标数字证书,所述第二证书交易记录中的接收账户为所述目标接收账户类型对应的第二账户。4.根据权利要求3所述的方法,其特征在于,所述根据所述操作请求的操作类型确定接收所述目标数字证书的目标接收账户类型包括:当所述操作请求对应的操作类型为更新操作类型时,确定所述目标接收账户类型为所述数字证书生成请求接收节点对应的证书发行账户类型。5.根据权利要求3所述的方法,其特征在于,所述根据所述操作请求的操作类型确定接收所述目标数字证书的目标接收账户类型包括:当所述操作请求对应的操作类型为撤销操作类型时,确定所述目标接收账户类型为所述数字证书生成请求接收节点对应的证书回收账户类型。6.根据权利要求2所述的方法,其特征在于,所述方法还包括:接收对所述目标数字证书进行校验的校验请求;从所述区块链中获取所述目标数字证书对应的最新交易记录;根据所述最新交易记录对应的接收账户类型确定所述目标数字证书对应的校验结果。7.根据权利要求6所述的方法,其特征在于,所述根据所述最新交易记录对应的接收账户类型确定所述目标数字证书对应的校验结果包括:当所述最新交易记录对应的接收账户类型为证书回收账户类型时,确定所述目标数字证书已被撤销,所述目标数字证书对应的校验结果为校验失败。8.根据权利要求6所述的方法,其特征在于,所述根据所述最新交易记录对应的接收账户类型确定所述目标数字证书对应的校验结果包括:当所述最新交易记录...

【专利技术属性】
技术研发人员:郭锐李茂材张建俊曾祯唐子超卢吉光
申请(专利权)人:腾讯科技深圳有限公司
类型:发明
国别省市:广东,44

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1