安装使用指南
数字证书安全客户端安装使用操作指南
深圳市全药网采购平台
目 录
1
前言 ......................................................................................................................... 1 1.1 1.2
数字证书 ................................................................................................... 1 电子密匙 ................................................................................................... 2
2 3 4 5 6 7
安装PDF软件及驱动程序 ..................................................... 错误!未定义书签。 插入电子密匙 ......................................................................................................... 8 检验安装是否成功 ................................................................................................. 8 密码更改 ............................................................................................................... 10 电子密匙使用常见问题及注意事项 ................................................................... 10 结束语 ................................................................................................................... 11
1 前言
1.1 数字证书
数字证书又称为数字标识(Digital Certificate,Digital ID)。它提供了一种在Internet/Intranet上身份验证的方式,是用来标志和证明网络通信双方身份的数字信息文件,与司机驾照或日常生活中的身份证相似。在网上进行电子政务、商务活动时,信息交互双方需要使用数字证书来表明自己的身份,并使用数字证书来进行有关的操作。通俗地讲,数字证书就是个人或单位在Internet/Intranet网络环境中的身份证。数字证书主要包括三方面的内容:证书所有者的信息、证书所有者的公开密钥和证书颁发机构的签名。通常,一个标准的X.509数字证书包含以下一些内容:
? 证书的版本信息;
? 证书的序列号,每个证书都有一个唯一的证书序列号; ? 证书所使用的签名算法;
? 证书的发行机构名称(命名规则一般采用X.500格式)及其用私钥的签名; ? 证书的有效期;
? 证书使用者的名称及其公钥的信息。
在使用数字证书的过程中应用公开密钥加密技术,建立起一套严密的身份认证系统,它能够保证:
? 信息除发送方和接受方外不被其他人窃取; ? 信息在传输过程中不被篡改;
? 接收方能够通过数字证书来确认发送方的身份; ? 发送方对于自己发送的信息不能抵赖。 以电子邮件为例,数字证书主要可以解决:
? 保密性:通过使用发件人的数字证书对电子邮件加密,只有收件人才能阅读加密
的邮件,这样保证在Internet上传递的电子邮件信息不会被他人窃取,即使发错邮件,收件人由于无法解密而不能够看到邮件内容。
? 完整性:利用发件人数字证书在传送前对电子邮件进行数字签名不仅可确定发件
人身份,而且可以判断发送的信息在传递的过程中是否被篡改过。
第 1 页
? 身份认证:在Internet上传递电子邮件的双方互相不能见面,所以必须有方法确
定对方的身份。利用发件人数字证书在传送前对电子邮件进行数字签名即可确定发件人身份,而不是他人冒充的。
? 不可否认性:发件人的数字证书只有发件人唯一拥有,故发件人利用其数字证书
在传送前对电子邮件进行数字签名后,发件人就无法否认发送过此电子邮件。
1.2 电子密匙
数字证书可以保存在多种存储介质中。目前,最为安全的存储方式,是将数字证书保存在便携式的USB电子密匙中(也称电子令牌)。电子密匙是一外形象U盘的安全存储体,具有PIN码保护功能,存储于其中的数字证书的私有密钥(数字证书的核心内容)是不能被泄漏出来的,具有相当强的安全性。使用USB电子密匙作为证书存储介质具有安全防护性能高、运算速度快、安装驱动程序后直接插于USB口而不需要读卡器、携带方便等优点。
用户在进行操作的时候,要插入电子密匙。
2 安装PDF软件及驱动程序
2.1 安装网证通安全客户端
1) 将下载的“全药网数字证书驱动程序”压缩文件解压后,双击
;
2) 等待片刻,陆续出现下面的画面,全部点击“下一步”,直至出现“完成”,点击
“完成”后,程序安装成功:
第 2 页
第 3 页
深圳市全药网采购平台数字证书安全客户端安装使用操作指南



