CA(CertificationAuthority)是認(rèn)證機(jī)構(gòu)的國(guó)際通稱,是指對(duì)數(shù)字證書的申請(qǐng)者發(fā)放、管理、取消數(shù)字證書的機(jī)構(gòu)。
CA的作用是檢查證書持有者身份的合法性,并簽發(fā)證書(在證書上簽字),以防證書被偽造或篡改。數(shù)字證書實(shí)際上是存于計(jì)算機(jī)上的一個(gè)記錄,是由CA簽發(fā)的一個(gè)聲明,證明證書主體(“證書申請(qǐng)者”被發(fā)放證書后即成為“證書主體”)與證書中所包含的公鑰的惟一對(duì)應(yīng)關(guān)系。證書包括證書申請(qǐng)者的名稱及相關(guān)信息、申請(qǐng)者的公鑰、簽發(fā)證書的CA的數(shù)字簽名及證書的有效期等內(nèi)容。數(shù)字證書的作用是使網(wǎng)上交易的雙方互相驗(yàn)證身份,保證電子商務(wù)的正常進(jìn)行。