個人數字證書是由CA機構頒發的,用以標識個人在網絡中的數字身份。數字證書以密碼學為基礎,采用數字簽名、數字信封、時間戳服務等技術,在互聯網上建立起有效的信任機制。主要包含證書所有者的信息、證書所有者的公開密鑰和證書頒發機構的簽名等內容。用戶使用此證書在互聯網中標識證書持有人的數字身份,用來保證信息在互聯網傳輸過程中的安全性和完整性。
機構證書又稱為法人證書,由合法CA機構在遵循國際國內相關標準規范的基礎上頒發,用來證明單位、組織在互聯網上的數字身份。單位的證書中包含機構信息和密鑰信息,可應用于工商、稅務、金融、社保、政府采購、行政辦公等一系列的電子政務、電子商務活動。
站點證書通過在客戶端瀏覽器和Web服務器之間建立一條SSL安全通道(Secure socket layer(SSL)。該安全協議主要用來提供對用戶和服務器的認證;對傳送的數據進行加密和隱藏;確保數據在傳送中不被改變,即數據的完整性,現已成為該領域中全球化的標準。由于SSL技術已建立到所有主要的瀏覽器和WEB服務器程序中,因此,僅需安裝服務器證書就可以激活該功能了),即通過它可以激活SSL協議,實現數據信息在客戶端和服務器之間的加密傳輸,可以防止數據信息的泄露,保證了雙方傳遞信息的安全性,而且用戶可以通過服務器證書驗證他所訪問的網站是否是真實可靠。數字簽名又名數字標識、簽章 (即 Digital Certificate,Digital ID ),提供了一種在網上進行身份驗證的方法,是用來標志和證明網絡通信雙方身份的數字信息文件,概念類似日常生活中的司機駕照或身份證。
設備證書是由權威機構——CA機構發行的,主要簽發給Web站點或其他需要安全鑒別的服務器或客戶端。設備證書包含持有證書的服務器或客戶端的基本信息和密鑰信息,用來證明服務器或客戶端的身份信息。