顾客第一次访问网上银行时, 都需要下载数字证书。 请以第一次访问网上银行为例, 论述数字证书的发布流程。
此时要下载的是网上银行的数字证书,流程如下:
(1)网银生成一对公钥和私钥。
(2)网银把公钥和身份信息发给认证中心。
(3)认证中心在审核信息无误后,把网银的公钥和身份信息用认证中心的私钥进行数字签名后形成证书。
(4)数字证书下发给网银。
(5)网银把数字证书传给顾客的浏览器,顾客收到后用认证中心的公钥验证证书是否是认证中心发出,同时验证证书中的信息和该网银的信息是否一致,验证成功后就能信任该网银的数字证书。