智能电视支付的诞生
通过电视机即可进行缴费、电视购物等业务的在线支付,这样的“电视支付”模式于2010年12月22日在上海亮相。
CFCA是按国际通用标准开发建设的,它具有对用户证书的申请、审核、批准、签发证书及证书下载、证书注销、证书更新等证书管理功能。证书符合ITU的X.509国际标准,提供具有世界先进水平的CA认证中心的全部需求。CA的核心功能就是发放和管理数字证书,归纳起来有以下几个方面:
1.证书的申请
CFCA授权的证书的注册审核机构(RA) (各商业银行、证券公司等机构)面向最终用户,负责接受各自的持卡人和商户的证书申请并进行资格审核,具体的证书审批方式和流程由各授权审核机构规定。
申请方式包括离线申请方式和在线申请方式。离线方式即面对面申请,用户方(包括个人用户及商户)到商业银行的受理点LRA及证书注册审批机构RA进行书面申请,填写按一定标准制定的表格,同时提供有关的证件,申请信息是手工录人的。申请银行支付网关证书,只能到CFCA的RA申请,不能面对面申请。在线申请方式即用户在互联网上,通过自己浏览器,连接到银行主服务器上,下载标准表格,按内容提示进行申请,也可以通过电子邮件和电话呼叫中心传递申请表格的有关信息,以便进行审核。
2.证书的审批
当CFCA接到用户(包括下级CA和最终用户)的证书申请时,首先应将申请的内容存人数据库,并根据申请的内容验证用户的合法性,确定是否接受最终用户数字证书的申请。审批方式包括离线审核方式和在线审核方式。
经审批后,RA将审核通过的证书申请信息发送给CFCA,由CFCA签发证书。在Non-SET系统中,CFCA将同时产生的两个码(参考号、授权码)发送到RA系统。为安全起见,RA采用两种途径将以上两个码交到证书申请者手中: RA管理员将授权码打印在密码信封里当面交给证书申请者:将参考号发送到证书申请者的电子邮箱里。在SET系统中,由持卡人/商户到RA各网点直接领取专用密码信封。
3.证书的发放
在CFCA的所有功能中,最为重要的是证书的发放。CA签发的证书格式符合X. 509 V3标准。CA对其签发的数字证书的全部内容,包括证书用户姓名标识、公钥信息、颁发者标识、证书有效期、签名算法标识等信息,进行数字签名,从而权威地证明了证书持有者和公钥的唯-匹配关系。
证书在本地生成,证书由CFCA颁发,用户私钥由客户自己保管。证书发放方式包括离线方式发放和在线方式发放。在线方式中,在明确给用户颁发何种类型的证书(个人证书、企业证书、服务器证书或其他证书)后,CFCA用自已的私钥对证书进行签名,然后将证书数据写人数据库。为保证消息的完整性,返回给用户的所有应答信息都要使用CFCA的私钥进行签名。
个人POS机专业办理,费率低至0.38%!不做最低费率,只做最合理的费率,良心企业,良心支付!把握“关键词” 推进移动支付创新
移动支付已成为当前金融服务实体的重要组成部分。移动支付之所以快速发展,是因为构造了实现共赢、价值增值、福利改进的全新产业生态。
4.证书的归档
当证书过了有效期之后就将吊销,但是吊销的证书不能简单地丢弃,因为如果有时需要验证以前的某个通信过程中产生的数字签名,就需要查询吊销的证书。基于此种考虑,CFCA具备管理吊销正书和吊销私钥的功能,用于密钥和证书的恢复。
5.证书的吊销
证书的吊销有两种情况:第-种情况是证书的有效期已到,CFCA自动将过期的证书吊销;第二种情况是由于用户的私钥泄密、�G失或是忘记保护私钥的口令等原因,造成用户证书的吊销。这时用户需要向CFCA提出证书吊销的请求,CFCA根据用户的请求确定是否将该证书吊销。CFCA通过定期发布证书吊销列表(CRL) 接收最终用户数字证书的吊销请求。
6.证书的更新
为提高系统的安全性,CFCA可定期更新所有用户的证书,或者根据用户的请求来更新证书。这时CFCA重新生成新的密钥对并颁发新的证书,妥善处理作废的密钥和证书。其中,包括人工密钥更新和自动密钥更新。
7.证书吊销列表的管理功能
产生和发布证书吊销列表(CRL)。其管理功能包括证书吊销原因的记录、CRL的产生及其发布、企业证书及CRL的在线服务功能。
8. CA的管理
规定根证书、个人证书、企业证书、服务器证书的密钥长度、有效期、是否备份等策略。
9.CA自身密钥的管理
CA自身密钥的管理,必须确保其具备高度的机密性,防止其被伪造而颠覆CA的权威性。在CFCA,根密钥被存放在安全的屏蔽机房,其访问受到了严格的管理。CA的密钥由通过国家认证的加密机产生,私钥- 经产生则不能通过明文方式离开加密机。这些措施保证了CFCA根密钥的安全与CFCA的权威性。
本文由POS机办理中心整理,未经许可不允许任何形式的转载,本文唯一地址:https://www.cdkft.cn/xinwenzixun/5525.html,其他地址不完整的均为抄袭!POS机申请办理请添加客服微信号:shandianpos刚刚!17家第三方支付牌照成功续展
7月9日晚间人民银行官网公布2019年7月非银行支付机构《支付业务许可证》准予续展公示信息,此次17家第三方支付牌照成功续展。