数字签名主要用于网络安全认证,它的功能很多。
建议你去Versign公司的主页,那可是全球有名的网络认证公司。
在那里有好几种数字签名可供选择,你可以选有两个月期限的个人免费认证,
另外还可以利用IE EXPRESS申请,具体如下:
工具-〉选项-〉安全-〉取得数位ID,然后按要求注册申请就好了。这东东用起来挺烦。先申请用用就知道了。

解决方案 »

  1.   

    认证权威(CA)主要有Verisign和GTE从CA获取证书的基本操作:
    1) 用户确认需要一份数字签名, 然后请求他们的应用程序, 比如Web浏览器或电子邮件客户程序来开始这一过程, 所做的第一件事情通常就是生成一对公用/私用密钥.
    2) 一旦密钥生成, 该应用程序请求用户提供证书所需的信息(姓名, 地址, email等等)
    3) 第一步生成的私用/公用密钥对前一步中收集的识别信息被捆绑在一起发送给一个CA进行认证
    4) 该认证中心处理这一请求,  低级的证书可能只需验证用户email号码的正确性.
    5) 一旦CA对所有事情感到满意, 会计算出一个包含用户识别信息和公用密钥的单向散列信息. 并用该CA严格保密的私用密钥为该散列签名.
    6) 该CA完成证书的准备, 把数字签名与对他的识别信息一起负载上去.
    7) 此证书送回请求方.
    8) 为了证明一份证书的权威性, 请求方还需要拥有一份该CA的公用密钥的拷贝, 使用它验证该CA验证过的任何证书的可行度.CA证书中的公用密钥用来确认发送者的证书是否被篡改, 发送者证书中的公用密钥判断信息是否被修改.数字证书的ANSI标准: X.509
    Verisign网络地址: http://www.verisign.com/
    公用密钥RSA算法: http://www.rsa.com/
      

  2.   

    normally the digital signature is based on RSA like algorithm,so there must be an server.Usually this service is not free.MS has an server for the email signature,not free.
      

  3.   

    看来zdg大哥对数字签名非常有研究,我想请教一下,你知道国内有这样的
    CA认证公司吗?另外请推荐一些较好的网络安全网站。非常感谢。
      

  4.   

    国内没有CA认证公司, CA公司实际输入信托范围, 主要是靠它的信用为用户担保...
    较好的网络安全网站不是特别多, 很多黑客站点就是很好的地方呀...