CA中心又称CA机构,即证书授权中心(Certificate Authority ),或称证书授权机构,作为电子商务交易中受信任的第三方,承受公钥体系中公钥的合法性检验的责任。CA中心为每个运用公开密钥的用户发放一个数字证书,数字证书的作用是证明证书中列出的用户合法拥有证书中列出的公开密钥。CA机构的数字签名致使攻击者不能伪造和篡改证书。在SET交易中,CA不仅对持卡人、商户发放证书,还要对获款的银行、网关发放证书。它负责造成、分配并管理所有参与网上交易的个体所需的数字证书,所以是安全电子交易的核心环节。
电子商务的安全是通过运用加密手段来高达的,非对称密钥加密技术(公开密钥加密技术)是电子商务系统中首要的加密技术,首要用于对称加密密钥的分发(数字信封)、数字签名的达到(执行身份认证和信息的完整性检验)和交易防抵赖等。CA体系为用户的公钥签发证书,以达到公钥的分发并证明其合法性。该证书证明了该用户拥有证书中列出的公开密钥。证书是一个经证书授权中心数字签名的包含公开密钥拥有者信息以及公开密钥的文件。证书的格式遵循X.509标准。