【技术实现步骤摘要】
一种证书签发方法、装置、车辆及存储介质
[0001]本申请涉及车载以太网的网络
,具体涉及一种基于车载以太网的数字证书签发及管理方法,特别涉及一种证书签发方法、装置、车辆及存储介质。
技术介绍
[0002]随着汽车向网联化、智能化、电动化方向的快速发展,开发基于电子技术标准的车载以太网正成为汽车行业发展的趋势,除此以外,随着手机控制车辆以及车辆之间彼此交互的场景不断更新,车辆的联网需求会不断拓展。在当前的多交互使用场景下,为了保证用户的设备和车辆内部的设备的身份合法性,需要对用户的设备或车辆内部的设备进行安全认证。特别是当车辆中的多个设备需要联网使用时,需要对有上网需求的设备签发数字证书,以保证设备在进行信息传输时的安全性。
[0003]针对上述技术问题,相关技术在车辆出厂前,为车辆有上网需求的设备灌装对应的数字证书,虽然一定程度上保障了车辆内的设备联网的安全性,但在灌装过程中,可能会造成信息的泄露,给车辆的信息安全带来危害。
技术实现思路
[0004]本申请提供一种证书签发方法、装置、车辆及存储介质,以至少解决在为车辆内的设备灌装数字证书时,可能会造成信息的泄露,给车辆的信息安全带来危害的问题。本申请的技术方案如下:
[0005]根据本申请涉及的第一方面,提供一种证书签发方法,应用于车载以太网中的第一设备;第一设备与第二设备通过发布
‑
订阅模式通信连接;第一设备中存储有白名单;白名单中包括具有被签发证书的资格的设备的设备识别码;方法包括:获取根证书;发送通知消 ...
【技术保护点】
【技术特征摘要】
1.一种证书签发方法,其特征在于,应用于车载以太网中的第一设备;所述第一设备与第二设备通过发布
‑
订阅模式通信连接;所述第一设备中存储有白名单;所述白名单中包括具有被签发证书的资格的设备的设备识别码;所述方法包括:获取根证书;发送通知消息;所述通知消息对应于证书签发主题;所述通知消息用于通知所述证书签发主题的订阅者,能够向所述第一设备申请设备证书;接收第二设备的签发请求;所述第二设备订阅的主题包括证书签发主题;所述签发请求包括:所述第二设备的车辆标识码和所述第二设备的设备识别码;在所述第一设备的车辆标识码和所述第二设备的车辆标识码相同,且所述白名单中包括所述第二设备的设备识别码的情况下,使用所述根证书向所述第二设备签发设备证书。2.根据权利要求1所述的方法,其特征在于,在使用所述根证书向所述第二设备签发设备证书之前,所述方法还包括:在所述第一设备的车辆标识码和所述第二设备的车辆标识码相同,且所述白名单中包括所述第二设备的设备识别码的情况下,向所述第二设备发送同意签发消息,以使得所述第二设备响应于所述同意签发消息生成所述第二设备的证书请求文件;所述使用所述根证书向所述第二设备签发设备证书,包括:获取所述第二设备的证书请求文件;根据所述第二设备的证书请求文件,使用所述根证书向所述第二设备签发设备证书。3.根据权利要求1所述的方法,其特征在于,所述方法还包括:在所述第一设备的车辆标识码和所述第二设备的车辆标识码不相同;和/或,所述白名单中不包括所述第二设备的设备识别码的情况下,向所述第二设备发送拒绝签发消息。4.根据权利要求1所述的方法,其特征在于,所述接收第二设备的签发请求之前,所述方法还包括:接收所述第二设备发送的建立连接请求消息;响应于所述建立连接请求消息,与所述第二设备建立安全通道;所述安全通道用于传输与证书签发相关的消息。5.根据权利要求1所述的方法,其特征在于,所述获取根证书,包括:接入安全生产网络;所述安全生产网络包括公钥基础设施PKI系统;通过所述安全生产网络向所述PKI系统发送所述第一设备的证书请求文件,以使得所述PKI系统根据所述第一设备的证书请求文件生成所述根证书;获取所述PKI系统生成的所述根证书。6.根据权利要求5所述的方法,其特征在于,所述接入安全生产网络,包括:基于所述第一设备的设备信息,生成所述第一设备的网络接入密码;所述第一设备的设备信息包括:时间戳、所述第一设备的件号和所述第一设备的设备标识码;基于所述第一设备的网络接入密码,接入所述安全生产网络。7.一种证书签发方法,其特征在于,应用于车载以太网中的第二设备;所述第二设备与第一设备通过发布
‑
订阅模式通信连接;所述方法包括:订阅所述车载以太网的证书签发主题;接收所述第一设备发送的通知消息;所述通知消息对应证书签发主题;所述通知消息
用于通知所述证书签发主题的订阅者,能够向所述第一设备申请设备证书;在所述第二设备中不包括所述设备证书的情况下,向所述第一设备发送签发请求;所述签发请求包括:所述第二设备的车辆标识码和所述第二设备的设备识别码;在所述第一设备的车辆标识码和所述第二设备的车辆标识码相同,且所述第一设备的白名单中包括所述第二设备的设备识别码的情况下,接收所...
【专利技术属性】
技术研发人员:宁廷聪,黄杰,张鹏,谭成宇,张科强,
申请(专利权)人:重庆长安汽车股份有限公司,
类型:发明
国别省市:
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。