欢迎来到知嘟嘟! 联系电话:13095918853 卖家免费入驻,海量在线求购! 卖家免费入驻,海量在线求购!
知嘟嘟
我要发布
联系电话:13095918853
知嘟嘟经纪人
收藏
专利号: 201210560374X
申请人: 华为技术有限公司
专利类型:发明专利
专利状态:已下证
专利领域: 电通信技术
更新日期:2023-11-17
缴费截止日期: 暂无
价格&联系人
年费信息
委托购买

摘要:

权利要求书:

1.一种安全证书更新方法,其特征在于,所述方法包括:客户端在与服务器建立连接后,在需要进行证书更新时,接收所述服务器发送的证书更新通知;

所述客户端根据所述证书更新通知向所述服务器发送身份标识信息,以便于所述服务器依据所述身份标识信息对所述客户端进行证书更新资格验证;

当所述客户端通过所述证书更新资格验证时,所述客户端接收所述服务器发送的证书更新命令;

所述客户端根据所述证书更新命令生成证书签名请求,所述证书签名请求中包括安全证书预备文件;

所述客户端将所述证书签名请求发送给所述服务器,以便于所述服务器对所述安全证书预备文件进行签名,生成安全证书;

所述客户端接收并保存所述服务器签发的所述安全证书。

2.如权利要求1所述的方法,其特征在于,还包括:客户端接收服务器发送的激活短信,并根据所述激活短信与所述服务器建立安全传输层连接。

3.如权利要求1或2所述的方法,其特征在于,还包括:所述客户端通过所述安全传输层连接使用保存的安全证书对所述服务器进行校验所述在需要进行证书更新时,接收所述服务器发送的证书更新通知包括:当所述客户端对所述服务器校验通过后,在需要进行证书更新时,通过所述安全传输层连接接收服务器发送的证书更新通知。

4.一种安全证书更新方法,其特征在于,所述方法包括:服务器在与客户端建立连接后,在所述客户端需要进行证书更新时,向所述客户端发送的证书更新通知;

所述服务器接收所述客户端根据所述证书更新通知发送的身份标识信息;

所述服务器依据所述身份标识信息对所述客户端进行证书更新资格验证,确定所述客户端是否有资格进行证书更新;

当所述服务器确定所述客户端有资格进行证书更新时,向所述客户端发送证书更新命令;

所述服务器接收所述客户端根据所述证书更新命令发送的证书签名请求,所述证书签名请求中包括安全证书预备文件;

所述服务器对所述安全证书预备文件进行签名,生成安全证书;

所述服务器将所述安全证书发送给所述客户端。

5.如权利要求4所述的方法,其特征在于,还包括:所述服务器向所述客户端发送激活短信,以激活所述客户端与所述服务器建立安全传输层连接。

6.如权利要求4或5所述的方法,其特征在于,还包括:所述服务器通过所述安全传输层连接对所述客户端的安全证书进行校验;

所述在所述客户端需要进行证书更新时,向所述客户端发送的证书更新通知,具体包括:当所述服务器在对所述客户端的安全证书进行校验过程中发现所述客户端的安全证书需要进行更新时,通过所述安全传输层连接向所述客户端发送的证书更新通知。

7.一种客户端,其特征在于,包括:

接收单元,用于在与服务器建立连接后,在需要进行证书更新时,接收服务器发送的证书更新通知;

发送单元,用于在接收到所述证书更新通知之后,向所述服务器发送身份标识信息,以便于所述服务器依据所述身份标识信息对所述客户端进行证书更新资格验证;

所述接收单元,还用于当所述客户端通过所述证书更新资格验证时,接收所述服务器发送的证书更新命令;

生成单元,用于根据所述证书更新命令生成证书签名请求,所述证书签名请求中包括安全证书预备文件;

所述发送单元,还用于将所述证书签名请求发送给所述服务器,以便于所述服务器对所述安全证书预备文件进行签名,生成安全证书;

证书更新单元,用于接收并保存所述服务器签发的所述安全证书。

8.如权利要求7所述的客户端,其特征在于,还包括:连接建立单元,用于根据服务器发送的激活短信与所述服务器建立安全传输层连接;

校验单元,用于通过所述安全传输层连接使用保存的安全证书对所述服务器进行校验;

所述接收单元,具体用于当所述校验单元对所述服务器校验通过后,在需要进行证书更新时,通过所述安全传输层连接接收所述服务器发送的证书更新通知。

9.一种服务器,其特征在于,包括:

发送模块,用于在与客户端建立连接后,在所述客户端需要进行证书更新时,向所述客户端发送的证书更新通知;

接收模块,用于接收所述客户端根据所述证书更新通知发送的身份标识信息;

判断模块,用于依据所述身份标识信息对所述客户端进行证书更新资格验证,确定所述客户端是否有资格进行证书更新;

所述发送模块,还用于在确定所述客户端有资格进行证书更新时,向所述客户端发送证书更新命令;

所述接收模块,还用于接收所述客户端根据所述证书更新命令发送的证书签名请求,所述证书签名请求中包括安全证书预备文件;

签发模块,用于对所述安全证书预备文件进行签名,生成安全证书;

所述发送模块,还用于将所述安全证书发送给客户端。

10.如权利9所述的服务器,其特征在于,还包括:激活模块,用于向所述客户端发送激活短信,以激活所述客户端与所述服务器建立安全传输层连接;

校验模块,用于通过所述安全传输层连接对所述客户端的安全证书进行校验;

所述发送模块,具体用于当所述校验模块在对所述客户端的安全证书进行校验过程中发现所述客户端的安全证书需要进行更新时,通过所述安全传输层连接向所述客户端发送的证书更新通知。