首页  云计算知识 
数字证书是什么?

数字证书是什么?

数字证书是由权威机构(CA)颁发的一种电子文档,基于公钥加密技术,可使用数字密钥(公钥)对信息进行加密或编码,从而让信息只能被(持有对应私钥的)特定人员解密并读取。这样的一组公钥和私钥就是数字证书。

新用户享受中国区域 12 个月免费套餐

数字证书是什么?
首页  云计算知识 
数字证书是什么?
数字证书是什么?

数字证书是什么?

数字证书是由权威机构(CA)颁发的一种电子文档,基于公钥加密技术,可使用数字密钥(公钥)对信息进行加密或编码,从而让信息只能被(持有对应私钥的)特定人员解密并读取。这样的一组公钥和私钥就是数字证书。

新用户享受中国区域 12 个月免费套餐

数字证书有什么用?

数字证书有什么用?

数字证书可以用来证实用户的身份并对网络资源的访问加以控制。
例如一些网银服务,通过用户名和密码可以登录网银系统,但还需要提供硬件形式的数字证书密钥盘来证明用户身份,随后才能成功执行转账等重要交易。浏览 SSL 加密的网站时,服务器和浏览器之间的流量也会被数字证书加密,这样就算有恶意人员通过技术手段进行窃听,也只能看到加密后的内容,无法读取实际的信息。从网络上下载的软件安装程序,很多也包含数字证书签名,这不仅可以证明文件发布者的身份,也确保了文件未被篡改(例如植入恶意软件),因为哪怕篡改一个字节的内容,也会导致签名失效。

亚马逊云科技 KMS 服务优势

亚马逊云科技 KMS 服务优势

亚马逊云科技KMS服务优势_完全托管

完全托管

无需构建安全系统和管理复杂流程就能保护您的密钥。KMS 负责处理密钥的整个生命周期,因此,您可以从 亚马逊云科技管理控制台或使用 Amazon SDK、CLI 轻松创建、轮换、删除和管理密钥的权限。

亚马逊云科技KMS服务优势_轻松部署

轻松部署

借助简单的 API,您可以将 Amazon KMS 用作集中式数据加密服务。您还可以使用 亚马逊云科技加密软件开发工具包将加密功能直接构建到应用程序中,并且通过与 Amazon KMS 的集成管理密钥。

亚马逊云科技KMS服务优势_简化加密

简化加密

Amazon KMS 与亚马逊云科技服务集成,提供了一个控制点,以便在计算实例、数据库、存储环境和工具(如数据分析和机器学习)中一致地定义和实施访问控制。

亚马逊云科技KMS服务优势_安全可靠

安全可靠

亚马逊云科技管理所需的安全控制,保护您的密钥免受未经授权的物理访问。您可以管理密钥的访问策略和生命周期,保护您的密钥免受未经授权的逻辑访问。密钥由密码主管部门认证的加密机保护。主密钥创建后,只能在加密机中使用。没有任何机制允许任何人(包括服务运营商)导出或查看您的密钥。

亚马逊云科技KMS服务优势_完全托管

完全托管

无需构建安全系统和管理复杂流程就能保护您的密钥。KMS 负责处理密钥的整个生命周期,因此,您可以从 亚马逊云科技管理控制台或使用 Amazon SDK、CLI 轻松创建、轮换、删除和管理密钥的权限。

亚马逊云科技KMS服务优势_轻松部署

轻松部署

借助简单的 API,您可以将 Amazon KMS 用作集中式数据加密服务。您还可以使用 亚马逊云科技加密软件开发工具包将加密功能直接构建到应用程序中,并且通过与 Amazon KMS 的集成管理密钥。

亚马逊云科技KMS服务优势_简化加密

简化加密

Amazon KMS 与亚马逊云科技服务集成,提供了一个控制点,以便在计算实例、数据库、存储环境和工具(如数据分析和机器学习)中一致地定义和实施访问控制。

亚马逊云科技KMS服务优势_安全可靠

安全可靠

亚马逊云科技管理所需的安全控制,保护您的密钥免受未经授权的物理访问。您可以管理密钥的访问策略和生命周期,保护您的密钥免受未经授权的逻辑访问。密钥由密码主管部门认证的加密机保护。主密钥创建后,只能在加密机中使用。没有任何机制允许任何人(包括服务运营商)导出或查看您的密钥。

了解亚马逊云科技相关资讯

了解亚马逊云科技相关资讯

新趋势:从本地存储架构迁移到 Amazon存储服务「云存储」

为了更有效地评估现有存储基础结构,有必要了解如何将现有存储设备映射为不同的 Amazon Web Service 存储服务,因此需要明确已有数据是如何存储,以及存储在哪里,随后才能以此为依据将现有工作负载和存储基础结构迁移至 Amazon Web Service 存储服务中。

为什么越来越多金融机构选择金融云计算?「弹性计算」

FRTB 是巴塞尔银行监管委员会针对银行市场的风险资本计算提出的一套建议方案。这套新的规则(通常被称为「巴塞尔协议 IV」)旨在建立更具弹性的市场,并充分捕捉高压力市场条件下的风险因素。

手把手教你如何通过ParallelCluster部署高性能运算集群「弹性计算」

如何通过 ParallelCluster 部署高性能运算集群,接下来我们从每个节点初始配置为一个 master node 和两个 compute node 为您进行详细的部署讲解。

云存储服务优化方案中常见的问题

云存储服务优化伴随着云存储服务的广泛推广,逐步受到人们的重视。Amazon S3 云存储服务提供了一种持久安全可扩展的云存储解决方案来备份、存储大量数据,为各种各样的使用案例提供低成本、高效能的对象存储服务。

亚马逊云科技数字证书相关产品

亚马逊云科技数字证书相关产品

Amazon Key Management Service

Amazon Key Management Service

轻松创建和控制用于加密数据的密钥

Amazon Secrets Manager

Amazon Secrets Manager

在整个生命周期中,轻松轮换、管理和检索数据库凭证、API 密钥和其他密钥

Amazon Certificate Manager

Amazon Certificate Manager

轻松预置、管理和部署公有 SSL/TLS 证书,以便用于 亚马逊云科技 服务和您的内部互联资源

Amazon Identity and Access Management

Amazon Identity and Access Management

可配置的亚马逊云科技访问控制

准备好免费体验亚马逊云科技相关数字证书产品了吗?
准备好免费体验亚马逊云科技相关数字证书产品了吗?

新用户注册,可免费体验 12 个月

欢迎加入亚马逊云科技培训中心

从 0 到 1 轻松上手云服务,获取更多官方开发资源及培训教程

欢迎加入亚马逊云科技培训中心

从 0 到 1 轻松上手云服务,获取更多
官方开发资源及培训教程