摘要
本发明涉及一种身份认证技术领域,是一种基于数字证书的身份认证方法、装置及电子设备,包括接收数字证书有效性验证请求,执行数字证书有效性验证,响应于有效性验证通过,则根据数字证书下发对应访问权限和授权信息至终端设备,响应于有效性验证不通过,则反馈错误信息;接收权限验证请求,执行权限验证,并下发权限验证结果至应用系统,其中权限验证请求包括访问权限。本发明基于身份认证服务器实现数字证书生成、读取、验证等操作,在用户在访问应用系统前设置身份认证屏障,最大限度的保护应用系统使用安全,同时在一次身份验证后还会由应用向身份认证服务器发起一次权限验证,由此进一步保证访问的安全,进一步禁止非法方位。
技术关键词
数字证书有效性
身份认证方法
身份认证服务器
证书请求文件
身份认证装置
下发数字证书
执行用户注册
验证数字证书
生成数字证书
私钥
终端设备
列表
身份认证技术
加密算法
电子设备
证书验证