一种基于区块链的分布式CA实现方法技术

技术编号:37440882 阅读:12 留言:0更新日期:2023-05-06 09:12
本发明专利技术公开了一种基于区块链的分布式CA实现方法,包括:通过同步节点将用户证书申请的交易信息广播到共识节点,利用根证书签发用户证书,实现对用户证书的申请及签发;通过同步节点将用户证书撤销申请的交易信息广播到共识节点,利用根证书对原有证书撤销行为进行签名,实现对用户证书的撤销;通过验证方根据数字签名验证用户证书的真伪,并发送至同步节点验证用户证书的状态,实现对用户证书的验证。将数字证书的签发和撤销流程放到区块链上,提升了证书加密存储的安全性。提升了证书加密存储的安全性。提升了证书加密存储的安全性。

【技术实现步骤摘要】
一种基于区块链的分布式CA实现方法


[0001]本专利技术涉及网络通信
,特别涉及一种基于区块链的分布式CA实现方法。

技术介绍

[0002]数字证书是一种由权威机构颁发的、用于在网络上证明用户身份的证明文件,颁发数字证书的过程也可以称为认证授权(CertificationAuthority,简称CA)过程。
[0003]当前证书加密存储的方式安全性较低,联盟链体系里中心化CA的证书状态存在同步延迟,并且存在中心化节点故障以及跨网络验证造成的运行效率慢等问题。
[0004]公开号为CN106372941A的专利申请,公开了一种基于区块链的CA认证管理方法、装置及系统,至少能够解决现有的CA验证方式所导致的根CA证书的安全性难以保证,进而导致整个验证过程的准确性降低的技术问题。其中,区块链进一步包括创世区块以及常规区块,且创世区块用于存储根CA证书,所述方法包括:接收待认证节点在区块链网络中发送的包含未签名证书的申请证书交易;获取所述申请证书交易中包含的未签名证书,根据所述未签名证书生成已签名证书;在区块链网络中向所述待认证节点发送包含所述已签名证书的颁发证书交易。该方案虽然采用了区块链技术,但是只是利用区块链的存证能力,对证书的申请和签发作为两条签发记录保存在链上,而且缺少证书撤销部分的能力。
[0005]因此,在现有数字证书签发及撤销的基础上,如何采用区块链技术,实现对数字证书的签发、撤销及验证,成为本领域技术人员亟需解决的问题。

技术实现思路

[0006]鉴于上述问题,本专利技术提出了一种至少解决上述部分技术问题的基于区块链的分布式CA实现方法,将数字证书的签发和撤销流程放到区块链上,提升了证书加密存储的安全性。
[0007]本专利技术实施例提供一种基于区块链的分布式CA实现方法,包括:
[0008]通过同步节点将用户证书申请的交易信息广播到共识节点,利用根证书签发用户证书,实现对用户证书的申请及签发;
[0009]通过同步节点将用户证书撤销申请的交易信息广播到共识节点,利用根证书对原有证书撤销行为进行签名,实现对用户证书的撤销;
[0010]通过验证方根据数字签名验证用户证书的真伪,并发送至同步节点验证用户证书的状态,实现对用户证书的验证。
[0011]进一步地,通过同步节点将用户证书申请的交易信息广播到共识节点,利用根证书签发用户证书,实现对用户证书的申请及签发,包括如下步骤:
[0012]S11、将用户证书申请发送至同步节点;
[0013]S12、所述同步节点将所述用户证书申请的交易信息广播到任意共识节点;
[0014]S13、所述任意共识节点将所述用户证书申请的交易信息放到待打包交易池;
[0015]S14、利用根证书签发用户证书,并将所述用户证书加密保存在待打包区块链中;
[0016]S15、将所述用户证书申请的交易信息广播到其他共识节点,多个共识节点达成共识,将所述待打包区块链出块;
[0017]S16、所述共识节点将所述用户证书同步到所述同步节点,实现对用户证书的申请及签发。
[0018]进一步地,通过所述同步节点发起证书申请,并通过所述同步节点接收生成的用户证书。
[0019]进一步地,通过同步节点将用户证书撤销申请的交易信息广播到共识节点,利用根证书对原有证书撤销行为进行签名,实现对用户证书的撤销,包括如下步骤:
[0020]S21、将用户证书撤销申请发送至同步节点;
[0021]S22、所述同步节点将所述用户证书撤销申请的交易信息广播到任意共识节点;
[0022]S23、所述任意共识节点将所述用户证书撤销申请的交易信息放到待打包交易池;
[0023]S24、利用根证书对原有证书撤销行为进行签名,并将所述签名保存在待打包区块链中;
[0024]S25、将所述用户证书撤销申请的交易信息广播到其他共识节点,多个共识节点达成共识,将所述待打包区块链出块;
[0025]S26、所述共识节点将所述签名同步到所述同步节点,实现对用户证书的撤销。
[0026]进一步地,通过验证方根据数字签名验证用户证书的真伪,并发送至同步节点验证用户证书的状态,实现对用户证书的验证,包括如下步骤:
[0027]S31、对待验证的用户证书进行解密并提交至验证方进行验证;
[0028]S32、所述验证方根据数字签名验证所述用户证书的真伪,并发送至同步节点验证所述用户证书的状态;
[0029]S33、所述同步节点接收所述验证方发送的证书验证申请,获取已有证书列表,查验证书已撤销列表CRL,得到证书状态验证结果;
[0030]S34、将所述证书状态验证结果返回至所述验证方;
[0031]S35、所述验证方根据返回的所述证书状态验证结果,生成所述用户证书的验证结果,实现对用户证书的验证。
[0032]进一步地,所述验证方根据数字签名验证所述用户证书的真伪,包括:
[0033]所述验证方查验所述用户证书是否由根证书签发;
[0034]所述验证方对所述用户证书的有效期进行验证。
[0035]本专利技术实施例提供的上述技术方案的有益效果至少包括:
[0036]本专利技术实施例提供的一种基于区块链的分布式CA实现方法,包括:通过同步节点将用户证书申请的交易信息广播到共识节点,利用根证书签发用户证书,实现对用户证书的申请及签发;通过同步节点将用户证书撤销申请的交易信息广播到共识节点,利用根证书对原有证书撤销行为进行签名,实现对用户证书的撤销;通过验证方根据数字签名验证用户证书的真伪,并发送至同步节点验证用户证书的状态,实现对用户证书的验证。将数字证书的签发和撤销流程放到区块链上,提升了证书加密存储的安全性。
[0037]本专利技术的其它特征和优点将在随后的说明书中阐述,并且,部分地从说明书中变得显而易见,或者通过实施本专利技术而了解。本专利技术的目的和其他优点可通过在所写的说明书、权利要求书、以及附图中所特别指出的结构来实现和获得。
[0038]下面通过附图和实施例,对本专利技术的技术方案做进一步的详细描述。
附图说明
[0039]附图用来提供对本专利技术的进一步理解,并且构成说明书的一部分,与本专利技术的实施例一起用于解释本专利技术,并不构成对本专利技术的限制。在附图中:
[0040]图1为本专利技术实施例提供的基于区块链的分布式CA实现方法流程图;
[0041]图2为本专利技术实施例提供的数字证书的申请与签发流程图;
[0042]图3为本专利技术实施例提供的数字证书的撤销流程图;
[0043]图4为本专利技术实施例提供的数字证书的验证流程图。
具体实施方式
[0044]下面将结合本专利技术实施例中的附图,对本专利技术实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本专利技术一部分实施例,而不是全部的实施例。基于本专利技术中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所本文档来自技高网
...

【技术保护点】

【技术特征摘要】
1.一种基于区块链的分布式CA实现方法,其特征在于,包括:通过同步节点将用户证书申请的交易信息广播到共识节点,利用根证书签发用户证书,实现对用户证书的申请及签发;通过同步节点将用户证书撤销申请的交易信息广播到共识节点,利用根证书对原有证书撤销行为进行签名,实现对用户证书的撤销;通过验证方根据数字签名验证用户证书的真伪,并发送至同步节点验证用户证书的状态,实现对用户证书的验证。2.如权利要求1所述的一种基于区块链的分布式CA实现方法,其特征在于,通过同步节点将用户证书申请的交易信息广播到共识节点,利用根证书签发用户证书,实现对用户证书的申请及签发,包括如下步骤:S11、将用户证书申请发送至同步节点;S12、所述同步节点将所述用户证书申请的交易信息广播到任意共识节点;S13、所述任意共识节点将所述用户证书申请的交易信息放到待打包交易池;S14、利用根证书签发用户证书,并将所述用户证书加密保存在待打包区块链中;S15、将所述用户证书申请的交易信息广播到其他共识节点,多个共识节点达成共识,将所述待打包区块链出块;S16、所述共识节点将所述用户证书同步到所述同步节点,实现对用户证书的申请及签发。3.如权利要求2所述的一种基于区块链的分布式CA实现方法,其特征在于,通过所述同步节点发起证书申请,并通过所述同步节点接收生成的用户证书。4.如权利要求1所述的一种基于区块链的分布式CA实现方法,其特征在于,通过同步节点将用户证书撤销申请的交易信息广播到共识节点,利用根证书对原有证书撤销行为进行签名,实现对用户...

【专利技术属性】
技术研发人员:请求不公布姓名
申请(专利权)人:北京微芯感知科技有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1