数字证书介绍
电子钥匙(USBkey)证书的下载和安装
USBkey驱动程序的下载和安装
USBkey证书的下载
修改USBkey密码
USBKey密码重置(初始化)
数字证书介绍
CA的定义
CA(Certificate Authority)是所有合法注册用户所信赖的具有权威性、信赖性及公正性的第三方认证机构,负责为电子商务环境中各个实体颁发数字证书,以证明各实体身份的真实性,并负责在交易中检验和管理证书,保证客户之间在网上传递信息的安全性、真实性、可靠性、完整性和不可抵赖性。
数字证书是目前国际上最成熟并得到广泛应用的信息安全技术。通俗地讲,数字证书就是个人或单位在网络上的身份证。证书中包含一个公开密钥,名称以及证书授权中心的数字签名。
徽商银行网上银行系统系统采用CFCA(中国金融认证中心)作为第三方认证机构。
数字证书的存储方式
徽商银行的客户数字证书有2种存储方式:
IE浏览器证书:存储于 IE 浏览器中,可任意备份证书和私钥。客户端不需要安装驱动程序,且无需证书成本。
USB-KEY 数字证书: USB-KEY 中内置了智能芯片,并有专用安全区来保存证书密钥,USB-KEY证书不能导出,其安全性高于浏览器证书。客户使用时需要安装 USB-KEY 驱动程序,USB-KEY 证书需要证书成本。但 USB-KEY 证书容易随身携带。
IE浏览器证书比较适合有固定上网地点的客户,USB-KEY 证书则相反。两者各有优劣,选择哪种应根据自身需求而定。
电子钥匙(USBkey)证书的下载和安装
USBKey在网络银行中,作为网络银行客户数字证书的载体,承担着保护客户数字证书和私有密钥安全性的重要责任,这对在网络上鉴别用户身份十分关键。其内部芯片操作系统特有的安全加密手段,高达1024位的非对称加密算法RSA,以及特殊的抗攻击方法,能确保客户在使用网络银行进行金融交易时,无需担心交易安全问题。同时,基于数字签名技术的这种网络金融服务可以提供有效的法律效力。
USBKey中的私钥直接在卡内产生且从不导出,将CA中心颁发的安全数字证书下载到USBKey中与私钥对应。用户只要安装USBKey的驱动就可以通过安全加密通道确认客户身份后登录网上银行系统,享受网上银行所提供的账户之间的转账、在线消费支付、代缴费用等一系列金融服务,金融服务的交易数据,都会被送入USBKey中,并利用USBKey中客户的私钥进行数字签名,然后,传送至网上银行系统进行验证,从而保证金融交易的安全性,完整性和不可抵赖。
我行电子钥匙(USBkey)现阶段提供2种产品给用户供选择。从以下外观包装上可区分如下。
1、飞天ePass2001
点击可下载 徽商银行网上银行USB Key(飞天)使用手册

2、中钞
点击可下载 徽商银行网上银行USB Key(中钞)使用手册

USBkey驱动程序的下载和安装
在即将使用USBkey进行网上银行操作的计算机上,需要安装USBkey驱动程序。usbKey随机所带的光盘上有安装步骤,也可以按以下安装步骤操作:
进入徽商银行网上银行主页,在“个人网上银行”部分,根据您所购买的USBkey的具体型号(以飞天ePass2001为例),点击“电子钥匙(USBKEY)驱动程序下载(飞天)”链接后下载驱动程序,点击“打开”,双击驱动程序ePass2001_ybank.exe,按照安装向导的提示,点击“安装”即可完成。

图1欢迎界面窗口
在欢迎界面中,点击“安装”即进入正在安装界面,如图2所示:

图2正在安装界面
徽商银行网上银行USB Key运行库安装完成以后,出现图3所示的窗口:

图3完成安装界面
驱动程序安装完成后,把USBkey插入USB接口,USBkey上绿灯闪烁几次后常亮,说明驱动安装工作正常;如绿灯一直闪烁,说明驱动程序未能正常安装,此时应先卸载程序后,再重新启动机器,最后重复驱动程序安装。
USBkey证书的下载
以存放介质“电子钥匙USBKEY(飞天)”为例说明下载客户证书的过程如下:
客户打开IE浏览器,在地址栏输入www.hsbank.cc,进入徽商银行网上银行网站。
点击“个人证书下载(飞天USBKey)”。将USBkey插入计算机USB接口,根据密码信封内容在证书下载界面输入“授权码”和“参考号”,点击提交后,在下一页面点击“是”,之后输入USBkey的密码(初始密码为1234),此时证书已经装到USBkey中了。
修改USBkey密码
由于证书是网上银行证实客户身份的重要凭证,因此,装有证书的USBkey的安全性非常重要。为进一步加强安全,USBkey设有密码(PIN)。增加了密码保护后,即使他人获得USB Key,即使知晓了使用该USBkey的登录名与登录密码,仍然无法冒名进行操作。
我行个人客户使用的飞天电子钥匙(USBKEY)的初始密码为1234,您可修改自己的USBKey的密码:具体步骤见《徽商银行网上银行USB Key(飞天)使用手册》。
USBKey密码重置(初始化)
电子钥匙(USBkey)密码(PIN)遗忘或者连续几次输入错误,就会导致USBkey被锁定,不能继续使用了。需要进行USBkey密码重置(初始化),并重新下载证书。对USBKey密码重置(初始化)后,需要携带本人有效证件和网上银行签约的账户,到我行柜台办理个人证书恢复手续。拿到用于恢复证书的密码信封(内有用于证书下载的参考号和授权码)后,重新下载证书即可重新登录网上银行,正常使用我行网上银行服务。