CN108270610A - 数字证书监控的方法与装置 - Google Patents

数字证书监控的方法与装置 Download PDF

Info

Publication number
CN108270610A
CN108270610A CN201710084637.7A CN201710084637A CN108270610A CN 108270610 A CN108270610 A CN 108270610A CN 201710084637 A CN201710084637 A CN 201710084637A CN 108270610 A CN108270610 A CN 108270610A
Authority
CN
China
Prior art keywords
digital certificate
time
domain name
target domain
expired
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201710084637.7A
Other languages
English (en)
Inventor
王细亮
王文祥
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Alibaba China Co Ltd
Original Assignee
Guangzhou Dongjing Computer Technology Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Guangzhou Dongjing Computer Technology Co Ltd filed Critical Guangzhou Dongjing Computer Technology Co Ltd
Priority to CN201710084637.7A priority Critical patent/CN108270610A/zh
Publication of CN108270610A publication Critical patent/CN108270610A/zh
Pending legal-status Critical Current

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L41/00Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
    • H04L41/06Management of faults, events, alarms or notifications
    • H04L41/0631Management of faults, events, alarms or notifications using root cause analysis; using analysis of correlation between notifications, alarms or events based on decision criteria, e.g. hierarchy, tree or time analysis
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L41/00Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
    • H04L41/06Management of faults, events, alarms or notifications
    • H04L41/0604Management of faults, events, alarms or notifications using filtering, e.g. reduction of information by using priority, element types, position or time
    • H04L41/0622Management of faults, events, alarms or notifications using filtering, e.g. reduction of information by using priority, element types, position or time based on time
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L43/00Arrangements for monitoring or testing data switching networks
    • H04L43/16Threshold monitoring
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols
    • H04L67/02Protocols based on web technology, e.g. hypertext transfer protocol [HTTP]
    • H04L67/025Protocols based on web technology, e.g. hypertext transfer protocol [HTTP] for remote control or remote monitoring of applications
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3263Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving certificates, e.g. public key certificate [PKC] or attribute certificate [AC]; Public key infrastructure [PKI] arrangements
    • H04L9/3268Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving certificates, e.g. public key certificate [PKC] or attribute certificate [AC]; Public key infrastructure [PKI] arrangements using certificate validation, registration, distribution or revocation, e.g. certificate revocation list [CRL]

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Security & Cryptography (AREA)
  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)

Abstract

本发明提供一种数字证书监控的方法与装置,方法包括:获取目标域名对应的数字证书的过期时间;获取当前时间,并将所述过期时间与所述当前时间进行比较;若比较结果为所述当前时间提前于所述过期时间的时间差小于或等于预设阈值,则触发报警。根据本发明,首先获取目标域名对应的数字证书的过期时间,再将该过期时间与当前时间进行比较,若比较结果为所述当前时间提前于所述过期时间的时间差小于或等于预设阈值,则触发报警,以提示相应的负责人及时更新数字证书,进而能够尽量避免由于数字证书更新不及时导致的通信故障,提高了用户的体验度。

Description

数字证书监控的方法与装置
技术领域
本发明涉及互联网技术,尤其涉及一种数字证书监控的方法与装置。
背景技术
随着互联网技术的飞速发展,其安全性能的要求也越来越高。现阶段,越来越多的网站采用了HTTPS技术。HTTPS(Hypertext Transfer Protocol over Secure SocketLayer)是以安全为目标的HTTP通道,简单讲是HTTP的安全版。它内置于其浏览器中,用于对数据进行压缩和解压操作,并返回网络上传送回的结果。具体地,HTTP协议直接放置在TCP(Transmission Control Protocol,传输控制协议)协议之上,而HTTPS提出在HTTP和TCP中间加上一层加密层。从发送端看,这一层负责把HTTP的内容加密后送到下层的TCP,从接收方看,这一层负责将TCP送来的数据解密还原成HTTP的内容。
采用HTTPS技术时需要用到数字证书,数字证书里存有很多数字和英文,当使用数字证书进行身份认证时,它将随机生成128位的身份码,每份数字证书都能生成相应但每次都不可能相同的数码,从而保证数据传输的保密性。
每个数字证书均有一定的时效性,即其具有过期时间。如果没有及时更新数字证书,会引起通信故障。
发明内容
本发明提供一种数字证书监控的方法与装置,以尽量避免由于数字证书更新不及时导致的通信故障。
本发明第一方面提供一种数字证书监控的方法,包括:
获取目标域名对应的数字证书的过期时间;
获取当前时间,并将所述过期时间与所述当前时间进行比较;
若比较结果为所述当前时间提前于所述过期时间的时间差小于或等于预设阈值,则触发报警。
一种可能的设计中,所述触发报警包括:
获取所述目标域名和/或所述数字证书对应的负责人的信息;
根据所述负责人的信息向所述负责人发送第一提示信息,所述第一提示信息用于提示所述负责人更新所述数字证书。
一种可能的设计中,所述触发报警包括:
向目标设备发送报警信息,所述报警信息用于表示当前时间提前于所述过期时间的时间差小于或等于预设阈值,以使所述目标设备向所述目标域名和/或所述数字证书对应的负责人发送第二提示信息,所述第二提示信息用于提示所述负责人更新所述数字证书。
一种可能的设计中,在所述触发报警之后,还包括:
若接收到反馈信息,则在第一预设时间内停止执行所述获取目标域名对应的数字证书的过期时间的操作,所述反馈信息用于表示所述数字证书已经更新。
一种可能的设计中,在所述触发报警之后,还包括:
若在第二预设时间内未接收到反馈信息,则再次触发获取目标域名对应的数字证书的过期时间的操作或者再次触发报警,所述反馈信息用于表示所述数字证书已经更新。
一种可能的设计中,所述获取所述目标域名对应的数字证书的过期时间包括:
向所述目标域名对应的服务器发送请求信息;
接收所述服务器根据所述请求信息返回的所述数字证书的信息,并从所述数字证书的信息中获取所述过期时间。
一种可能的设计中,在获取目标域名对应的数字证书的过期时间之前,还包括:
接收定时监控任务,所述定时监控任务用于触发所述获取目标域名对应的数字证书的过期时间的操作。
一种可能的设计中,所述目标域名的个数为多个。
一种可能的设计中,所述预设阈值为10天-15天。
本发明第二方面提供一种数字证书监控的装置,包括:
第一获取模块,用于获取目标域名对应的数字证书的过期时间;
第二获取模块,用于获取当前时间;
比较模块,用于将所述过期时间与所述当前时间进行比较,若比较结果为所述当前时间提前于所述过期时间的时间差小于或等于预设阈值,则触发报警模块;
所述报警模块,用于触发报警。
一种可能的设计中,所述报警模块具体用于:
获取所述目标域名和/或所述数字证书对应的负责人的信息;
根据所述负责人的信息向所述负责人发送第一提示信息,所述第一提示信息用于提示所述负责人更新所述数字证书。
一种可能的设计中,所述报警模块具体用于:
向目标设备发送报警信息,所述报警信息用于表示当前时间提前于所述过期时间的时间差小于或等于预设阈值,以使所述目标设备向所述目标域名和/或所述数字证书对应的负责人发送第二提示信息,所述第二提示信息用于提示所述负责人更新所述数字证书。
一种可能的设计中,还包括:
停止模块,用于若接收到反馈信息,则在第一预设时间内停止执行所述获取目标域名对应的数字证书的过期时间的操作,所述反馈信息用于表示所述数字证书已经更新。
一种可能的设计中,还包括:
触发模块,用于若在第二预设时间内未接收到反馈信息,则再次触发获取目标域名对应的数字证书的过期时间的操作或者再次触发报警,所述反馈信息用于表示所述数字证书已经更新。
一种可能的设计中,所述第一获取模块具体用于:
向所述目标域名对应的服务器发送请求信息;
接收所述服务器根据所述请求信息返回的所述数字证书的信息,并从所述数字证书的信息中获取所述过期时间。
一种可能的设计中,还包括:
接收模块,用于接收定时监控任务,所述定时监控任务用于触发所述获取目标域名对应的数字证书的过期时间的操作。
一种可能的设计中,所述目标域名的个数为多个。
一种可能的设计中,所述预设阈值为10天-15天。
本发明第三方面提供一种数字证书监控的装置,包括至少一个处理器、存储器和通信接口;所述至少一个处理器、所述存储器和所述通信接口均通过总线连接;所述存储器存储计算机执行指令;所述至少一个处理器执行所述存储器存储的计算机执行指令,使得数字证书监控的装置通过所述通信接口与服务器进行数据交互来执行上述第一方面或者第一方面的的各种可能设计。
本发明第四方面提供一种计算机可读存储介质,存储有计算机执行指令,当数字证书监控的装置的至少一个处理器执行该计算机执行指令时,所述数字证书监控的装置执行上述第一方面或者第一方面的各种可能设计。
本发明第五方面提供一种计算机产品,包括计算机执行指令,该计算机执行指令存储在计算机可读存储介质中,数字证书监控的装置的至少一个处理器可以从计算机可读存储介质读取该计算机执行指令,至少一个处理器执行该计算机执行执行指令使得所述数字证书监控的装置上述第一方面或者第一方面的各种可能设计。
由上述技术方案可知,本发明提供的数字证书监控的方法与装置,首先获取目标域名对应的数字证书的过期时间,再将该过期时间与当前时间进行比较,若比较结果为当前时间提前于过期时间的时间差小于或等于预设阈值,则触发报警,以提示相应的负责人及时更新数字证书,进而能够尽量避免由于数字证书更新不及时导致的通信故障,提高了用户的体验度。
附图说明
为了更清楚地说明本发明实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作一简单地介绍,显而易见地,下面描述中的附图是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动性的前提下,还可以根据这些附图获得其他的附图。
图1为根据本发明一实施例的数字证书监控的方法的流程示意图;
图2A为根据本发明另一实施例的数字证书监控的方法的流程示意图;
图2B为根据本发明再一实施例的数字证书监控的方法的流程示意图;
图3A为根据本发明一实施例的数字证书监控的装置的结构示意图;
图3B为根据本发明另一实施例的数字证书监控的装置的结构示意图;
图4为根据本发明再一实施例的数字证书监控的装置的结构示意图;
图5为根据本发明又一实施例的数字证书监控的装置的结构示意图。
具体实施方式
为使本发明实施例的目的、技术方案和优点更加清楚,下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有作出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
实施例一
本实施例提供一种数字证书监控的方法,用于对数字证书的有效期进行监控。本实施例的执行主体数字证书监控的装置。
如图1所示,为数字证书监控的方法的流程示意图,该方法包括:
步骤101,获取目标域名对应的数字证书的过期时间。
域名(Domain Name)是由一串用点分隔的名字组成的Internet(互联网)上某一台计算机或计算机组的名称,用于在数据传输时标识计算机的电子方位。每个域名都至少对应一台服务器。例如,“www.taobao.com”这个域名对应至少一台服务器。
本实施例的目标域名可以是任何一个域名,该目标域名可以有多个,所有目标域名可以预先设置在一内存中,装置在需要时从该内存中读取所需要的目标域名。现有技术中,每个目标域名均对应一个数字证书。
装置获取数字证书对应的过期时间的方法可以有很多种,例如,每个目标域名对应的数字证书的过期时间可以预先设置在一内存中,装置在需要时从该内存中读取,或者由装置向目标域名对应的服务器发送请求信息,该请求信息用于获取目标域名对应的数字证书的信息,装置接收服务器根据请求信息返回的数字证书的信息后,从数字证书的信息中获取过期时间。该数字证书的信息可以包括以下内容中的至少一种:生效时间、过期时间。举例来说,若数字证书的信息中包括的生效时间,则装置可以根据该生效时间以及预先设置的有效期计算出过期时间;若数字证书的信息中包括有过期时间,则装置可以直接获取到过期时间。具体可以根据实际需要获取,在此不再赘述。
步骤102,获取当前时间。
获取当前时间的方式有很多,例如装置自行设置有计时器,可以通过该计时器获取当前时间,或者装置向目标域名对应的服务器发送获取请求信息后,服务器返回数字证书的信息同时返回服务器所获取到的当前时间,或者装置从网络上获取当前时间,具体方式有很多种,在此不再赘述。
步骤103,将过期时间与当前时间进行比较,若比较结果为当前时间提前于过期时间的时间差小于或等于预设阈值,则触发报警。
本实施例的预设阈值可以根据实际需要设定,例如为10天-15天。举例来说,若当前时间为1月10日,过期时间为1月20日,当前时间提前于过期时间的时间差小于10天,则装置触发报警。
触发报警的方式有很多,例如由装置自行触发报警,具体地,装置可以获取目标域名和/或数字证书对应的负责人的信息,再根据负责人的信息向负责人发送第一提示信息,第一提示信息用于提示负责人更新数字证书。负责人的信息可以是负责人的联系方式,例如向负责人的邮箱发送邮件以告知需更新数字证书,还可以向负责人使用的手机发送短信或者语音信息以告知需更新数字证书。具体如何更新数字证书属于现有技术,在此不再赘述。
当然,装置还可以触发目标设备进行报警。例如,装置向目标设备发送报警信息,该报警信息用于表示当前时间提前于过期时间的时间差小于或等于预设阈值,以使目标设备向目标域名和/或数字证书对应的负责人发送第二提示信息,第二提示信息用于提示负责人更新数字证书。即,装置向目标设备发送目标域名对应的数字证书的过期时间与当期时间的比较结果,由目标设备从报警信息中获取目标域名和/或数字证书,进而根据预先存储的信息获取到对应的负责人的联系方式,并根据该联系方式发送第二提示信息。该目标设备例如是“钉钉”服务器、“微信”服务器等,由各服务器向负责人所在的客户端发送第二提示信息。
可选地,本实施例的方法可以由装置按照预设周期自行执行,例如每天在预设时间执行一次,当然也可以由其它装置触发执行,例如,在步骤101之前,还包括:
接收定时监控任务,定时监控任务用于触发获取目标域名对应的数字证书的过期时间的操作。
即,该定时监控任务即定时发布的监控任务,例如,每天早上8点钟发送该定时监控任务,装置接收到该定时监控任务之后,就开始执行步骤101-步骤103的操作。
根据本实施例的数字证书监控的方法,首先获取目标域名对应的数字证书的过期时间,再将该过期时间与当前时间进行比较,若比较结果为当前时间提前于过期时间的时间差小于或等于预设阈值,则触发报警,以提示相应的负责人及时更新数字证书,进而能够尽量避免由于数字证书更新不及时导致的通信故障,提高了用户的体验度。
实施例二
本实施例对实施例一的数字证书监控的方法做进一步补充说明。
如图2A所示,为根据本实施例的数字证书监控的方法的流程示意图。该方法包括:
步骤201,获取目标域名对应的数字证书的过期时间。
域名(Domain Name)是由一串用点分隔的名字组成的Internet(互联网)上某一台计算机或计算机组的名称,用于在数据传输时标识计算机的电子方位。每个域名都至少对应一台服务器。例如,“www.taobao.com”这个域名对应至少一台服务器。
本实施例的目标域名可以是任何一个域名,该目标域名可以有多个,所有目标域名可以预先设置在一内存中,装置在需要时从该内存中读取所需要的目标域名。现有技术中,每个目标域名均对应一个数字证书。
装置获取数字证书对应的过期时间的方法可以有很多种,例如,每个目标域名对应的数字证书的过期时间可以预先设置在一内存中,装置在需要时从该内存中读取,或者由装置向目标域名对应的服务器发送请求信息,该请求信息用于获取目标域名对应的数字证书的信息,装置接收服务器根据请求信息返回的数字证书的信息后,从数字证书的信息中获取过期时间。该数字证书的信息可以包括以下内容中的至少一种:生效时间、过期时间。举例来说,若数字证书的信息中包括的生效时间,则装置可以根据该生效时间以及预先设置的有效期计算出过期时间;若数字证书的信息中包括有过期时间,则装置可以直接获取到过期时间。具体可以根据实际需要获取,在此不再赘述。
步骤202,获取当前时间。
获取当前时间的方式有很多,例如装置自行设置有计时器,可以通过该计时器获取当前时间,或者装置向目标域名对应的服务器发送获取请求信息后,服务器返回数字证书的信息同时返回服务器所获取到的当前时间,或者装置从网络上获取当前时间,具体方式有很多种,在此不再赘述。
步骤203,将过期时间与当前时间进行比较,若比较结果为当前时间提前于过期时间的时间差小于或等于预设阈值,则触发报警。
本实施例的预设阈值可以根据实际需要设定,例如为10天-15天。
触发报警的方式有很多,例如由装置自行触发报警,具体地,装置可以获取目标域名和/或数字证书对应的负责人的信息,再根据负责人的信息向负责人发送第一提示信息,第一提示信息用于提示负责人更新数字证书。负责人的信息可以是负责人的联系方式,例如向负责人的邮箱发送邮件以告知需更新数字证书,还可以向负责人使用的手机发送短信或者语音信息以告知需更新数字证书。具体如何更新数字证书属于现有技术,在此不再赘述。
当然,装置还可以触发目标设备进行报警。例如,装置向目标设备发送报警信息,该报警信息用于表示当前时间提前于过期时间的时间差小于或等于预设阈值,以使目标设备向目标域名和/或数字证书对应的负责人发送第二提示信息,第二提示信息用于提示负责人更新数字证书。即,装置向目标设备发送目标域名对应的数字证书的过期时间与当期时间的比较结果,由目标设备从报警信息中获取目标域名和/或数字证书,进而根据预先存储的信息获取到对应的负责人的联系方式,并根据该联系方式发送第二提示信息。该目标设备例如是“钉钉”服务器、“微信”服务器等,由各服务器向负责人所在的客户端发送第二提示信息。
步骤204,判断是否接收到反馈信息,该反馈信息用于表示数字证书已经更新,若判断结果为是,则执行步骤205,否则可以执行步骤206。
若负责人已经更新数字证书,则可以发送反馈信息,该反馈信息例如是短信、邮件或者根据提示信息反馈的任何信息,具体不作限定。判断是否接收到反馈信息具体可以为判断在第二预设时间段是否接收到反馈信息,该第二预设时间可以根据需要设定,例如为5个小时、8个小时等。该第二预设时间可以提前于再次执行数字证书监控的方法的时间。
步骤205,在第一预设时间内停止执行获取目标域名对应的数字证书的过期时间的操作。
由于数字证书已经被更新,而数字证书一般具有一定的有效期,那么在数字证书刚刚被更新之后的一段时间内,可以不再对数字证书进行监控,这样可以减轻装置的负担。例如,数字证书的有效期是一年,则可以在数字证书刚被更新的100天内或200天内不再对数字证书进行监控。更为具体地,在第一预设时间内,即使接收到触发数字证书监控的方法的任务,也可以不再执行,具体可以根据实际需要设定。
步骤206,再次触发获取目标域名对应的数字证书的过期时间的操作或者再次触发报警。
实际情况中,有的时候可能会出现负责人已经发送了反馈信息,但是由于网络故障等原因,装置并未在第二预设时间内接收到该反馈信息的情况,此时可以选择再次触发获取目标域名对应的数字证书的过期时间的操作,即再次执行步骤201-步骤204,以进一步确定数字证书是否被更新。当然,也可以通过再次触发报警来告知负责人并未收到反馈信息,负责人可以根据再次触发的报警来发送反馈信息。
另外,再次触发报警的方式可以与步骤203触发报警的方式不同。举例来说,有的时候负责人可能没有及时查阅到提示信息,进而没有及时更新数字证书。此时,可以再次触发报警,而再次触发报警发送的提示信息的等级可以高于之前的提示信息,例如之前的提示信息仅为文字提醒,再次触发报警发送的提示信息可以为文字提醒与语音提醒的组合,或者,再次触发报警对应的负责人的级别更高,具体可以根据实际需要设定,在此不再赘述。
可选地,本实施例的方法可以由装置按照预设周期自行执行,例如每天在预设时间执行一次,当然也可以由其它装置触发执行,例如,在步骤101之前,还包括:
接收定时监控任务,定时监控任务用于触发获取目标域名对应的数字证书的过期时间的操作。
即,该定时监控任务即定时发布的监控任务,例如,每天早上8点钟发送该定时监控任务,装置接收到该定时监控任务之后,就开始执行步骤101-步骤103的操作。
根据本实施例的数字证书监控的方法,首先获取目标域名对应的数字证书的过期时间,再将该过期时间与当前时间进行比较,若比较结果为当前时间提前于过期时间的时间差小于或等于预设阈值,则触发报警,以提示相应的负责人及时更新数字证书,进而能够尽量避免由于数字证书更新不及时导致的通信故障,提高了用户的体验度。此外,还通过反馈信息的收取情况确定后续操作,例如当接收到反馈信息后,在第一预设时间内停止执行获取目标域名对应的数字证书的过期时间的操作,以减轻装置的负担,或者在第二预设时间内未接收到反馈信息,则再次触发获取目标域名对应的数字证书的过期时间的操作或者再次触发报警,以进一步确保数字证书被更新。
实施例三
本实施例对上述实施例的数字证书监控的方法做进一步举例说明。
如图2B所示,为根据本实施例的数字证书监控的***执行数字证书监控的方法的流程示意图。
该数字证书监控的***包括:DTS(分布式任务***)210、数字证书监控的装置211、数字证书对应的服务器212和目标设备213。
DTS210用于发布定时监控任务,请求装置211执行HTTPS域名的监控,装置211根据定时监控任务与服务器212创建连接,服务器212返回数字证书的信息,该信息中包括数字证书的过期时间,装置211将该过期时间与获取到的当前时间进行比较,发现比较结果为该数字证书还有10天就到了过期时间,则向目标设备213发送该HTTPS域名,由目标设备213向该HTTPS域名对应的负责人发送提示信息,以提示负责人及时更新数字证书。
实施例四
本实施例提供一种数字证书监控的装置,用于执行实例一的数字证书监控的方法。
如图3A所示,为根据本实施例的数字证书监控的装置的结构示意图。该装置包括:第一获取模块301、第二获取模块302、比较模块303和报警模块304。
其中,第一获取模块301用于获取目标域名对应的数字证书的过期时间;第二获取模块302用于获取当前时间;比较模块303用于将过期时间与当前时间进行比较,若比较结果为当前时间提前于过期时间的时间差小于或等于预设阈值,则触发报警模块304;报警模块304用于触发报警。
可选地,报警模块304具体用于:
获取目标域名和/或数字证书对应的负责人的信息;
根据负责人的信息向负责人发送第一提示信息,第一提示信息用于提示负责人更新数字证书;或者
报警模块304具体用于:
向目标设备发送报警信息,报警信息用于表示当前时间提前于过期时间的时间差小于或等于预设阈值,以使目标设备向目标域名和/或数字证书对应的负责人发送第二提示信息,第二提示信息用于提示负责人更新数字证书。
可选地,第一获取模块301具体用于:
向目标域名对应的服务器发送请求信息;
接收服务器根据请求信息返回的数字证书的信息,并从数字证书的信息中获取过期时间。
可选地,如图3B所示,本实施例的装置还可以包括接收模块310,该接收模块310用于接收定时监控任务,定时监控任务用于触发获取目标域名对应的数字证书的过期时间的操作。
可选地,目标域名的个数为多个。例如,目标域名为阿里巴巴公司旗下的所有域名。
可选地,预设阈值为10天-15天。
关于本实施例中的装置,其中各个模块执行操作的具体方式已经在有关该方法的实施例中进行了详细描述,此处将不做详细阐述说明。
根据本实施例的数字证书监控的装置,首先获取目标域名对应的数字证书的过期时间,再将该过期时间与当前时间进行比较,若比较结果为当前时间提前于过期时间的时间差小于或等于预设阈值,则触发报警,以提示相应的负责人及时更新数字证书,进而能够尽量避免由于数字证书更新不及时导致的通信故障,提高了用户的体验度。
实施例五
本实施例对实施例四的数字证书监控的装置做进一步补充说明。
如图4所示,为根据本实施例的数字证书监控的装置的结构示意图。该装置除了如图3A或3B所示的模块外,还包括停止模块401和/或触发模块402。
其中,停止模块401用于若接收到反馈信息,则在第一预设时间内停止执行获取目标域名对应的数字证书的过期时间的操作,反馈信息用于表示数字证书已经更新。触发模块402用于若在第二预设时间内未接收到反馈信息,则再次触发获取目标域名对应的数字证书的过期时间的操作或者再次触发报警,反馈信息用于表示数字证书已经更新。
关于本实施例中的装置,其中各个模块执行操作的具体方式已经在有关该方法的实施例中进行了详细描述,此处将不做详细阐述说明。
根据本实施例的数字证书监控的装置,首先获取目标域名对应的数字证书的过期时间,再将该过期时间与当前时间进行比较,若比较结果为当前时间提前于过期时间的时间差小于或等于预设阈值,则触发报警,以提示相应的负责人及时更新数字证书,进而能够尽量避免由于数字证书更新不及时导致的通信故障,提高了用户的体验度。此外,还通过反馈信息的收取情况确定后续操作,例如当接收到反馈信息后,在第一预设时间内停止执行获取目标域名对应的数字证书的过期时间的操作,以减轻装置的负担,或者在第二预设时间内未接收到反馈信息,则再次触发获取目标域名对应的数字证书的过期时间的操作或者再次触发报警,以进一步确保数字证书被更新。
实施例六
前述实施例中的数字证书监控的装置的具体实现中,第一获取模块和第二获取模块可以被实现为接收器,报警模块可以被实现为发送器,比较模块可以被实现为处理器,数据和程序代码可存储在存储器中,由控制器根据相应的程序指令控制执行。
在上述数字证书监控的装置的具体实现中,应理解,处理器可以是中央处理单元(英文:Central Processing Unit,简称:CPU),还可以是其他通用处理器、数字信号处理器(英文:Digital Signal Processor,简称:DSP)、专用集成电路(英文:ApplicationSpecific Integrated Circuit,简称:ASIC)等。通用处理器可以是微处理器或者该处理器也可以是任何常规的处理器等。结合本发明实施例所公开的方法的步骤可以直接体现为硬件处理器执行完成,或者用处理器中的硬件及软件模块组合执行完成。
图5为本实施例的数字证书监控的装置的结构示意图,如图5所示,该数字证书监控的装置500包括至少一个处理器501、存储器502和通信接口503均通过总线504连接;存储器502存储计算机执行指令;至少一个处理器501执行存储器502存储的计算机执行指令,使得数字证书监控的装置通过通信接口503与外部的服务器进行数据交互来执行前述任一实施例的方法。
在上述数字证书监控的装置500的处理器501,可以包括不同类型的处理器,或者包括相同类型的处理器;处理器可以是以下的任一种:中央处理器(Central ProcessingUnit,简称CPU)、ARM处理器、现场可编程门阵列(Field Programmable Gate Array,简称FPGA)、专用处理器等具有计算处理能力的器件。一种可选实施方式,至少一个处理器还可以集成为众核处理器。
在上述数字证书监控的装置500中的存储器502可以是以下的任一种或任一种组合:随机存取存储器(Random Access Memory,简称RAM)、只读存储器(read only memory,简称ROM)、非易失性存储器(non-volatile memory,简称NVM)、固态硬盘(Solid StateDrives,简称SSD)、机械硬盘、磁盘、磁盘整列等存储介质。
通信接口503用于数字证书监控的装置500与其他设备进行数据交互。通信接口可以是以下的任一种或任一种组合:网络接口(例如以太网接口)、无线网卡等具有网络接入功能的器件。
总线504可以包括地址总线、数据总线、控制总线等,为便于表示,图5中用一条粗线表示该总线504。该总线可以是以下的任一种或任一种组合:工业标准体系结构(Industry Standard Architecture,简称ISA)总线、外设组件互连标准(PeripheralComponent Interconnect,简称PCI)总线、扩展工业标准结构(Extended IndustryStandard Architecture,简称EISA)总线等有线数据传输的器件。
根据本实施例的数字证书监控的装置,首先获取目标域名对应的数字证书的过期时间,再将该过期时间与当前时间进行比较,若比较结果为当前时间提前于过期时间的时间差小于或等于预设阈值,则触发报警,以提示相应的负责人及时更新数字证书,进而能够尽量避免由于数字证书更新不及时导致的通信故障,提高了用户的体验度。
本发明还提供一种计算机可读存储介质,该存储有计算机执行指令,当数字证书监控的装置的至少一个处理器执行该计算机执行指令时,数字证书监控的装置执行上述任一项实施例中的方法。
本发明还提供一种计算机产品,该计算机产品包括计算机执行指令,该计算机执行指令存储在计算机可读存储介质中,数字证书监控的装置的至少一个处理器可以从计算机可读存储介质读取该计算机执行指令,至少一个处理器执行该计算机执行上述任一项实施例中的方法。
本领域普通技术人员可以理解:实现上述方法实施例的全部或部分步骤可以通过程序指令相关的硬件来完成,前述的程序可以存储于一计算机可读取存储介质中,该程序在执行时,执行包括上述方法实施例的步骤;而前述的存储介质包括:ROM、RAM、磁碟或者光盘等各种可以存储程序代码的介质。
最后应说明的是:以上实施例仅用以说明本发明的技术方案,而非对其限制;尽管参照前述实施例对本发明进行了详细的说明,本领域的普通技术人员应当理解:其依然可以对前述各实施例所记载的技术方案进行修改,或者对其中部分技术特征进行等同替换;而这些修改或者替换,并不使相应技术方案的本质脱离本发明各实施例技术方案的范围。

Claims (21)

1.一种数字证书监控的方法,其特征在于,包括:
获取目标域名对应的数字证书的过期时间;
获取当前时间,并将所述过期时间与所述当前时间进行比较;
若比较结果为所述当前时间提前于所述过期时间的时间差小于或等于预设阈值,则触发报警。
2.根据权利要求1所述的方法,其特征在于,所述触发报警包括:
获取所述目标域名和/或所述数字证书对应的负责人的信息;
根据所述负责人的信息向所述负责人发送第一提示信息,所述第一提示信息用于提示所述负责人更新所述数字证书。
3.根据权利要求1所述的方法,其特征在于,所述触发报警包括:
向目标设备发送报警信息,所述报警信息用于表示当前时间提前于所述过期时间的时间差小于或等于预设阈值,以使所述目标设备向所述目标域名和/或所述数字证书对应的负责人发送第二提示信息,所述第二提示信息用于提示所述负责人更新所述数字证书。
4.根据权利要求1所述的方法,其特征在于,在所述触发报警之后,还包括:
若接收到反馈信息,则在第一预设时间内停止执行所述获取目标域名对应的数字证书的过期时间的操作,所述反馈信息用于表示所述数字证书已经更新。
5.根据权利要求1所述的方法,其特征在于,在所述触发报警之后,还包括:
若在第二预设时间内未接收到反馈信息,则再次触发获取目标域名对应的数字证书的过期时间的操作或者再次触发报警,所述反馈信息用于表示所述数字证书已经更新。
6.根据权利要求1-5中任一项所述的方法,其特征在于,所述获取所述目标域名对应的数字证书的过期时间包括:
向所述目标域名对应的服务器发送请求信息;
接收所述服务器根据所述请求信息返回的所述数字证书的信息,并从所述数字证书的信息中获取所述过期时间。
7.根据权利要求1-5中任一项所述的方法,其特征在于,在获取目标域名对应的数字证书的过期时间之前,还包括:
接收定时监控任务,所述定时监控任务用于触发所述获取目标域名对应的数字证书的过期时间的操作。
8.根据权利要求1-5中任一项所述的方法,其特征在于,所述目标域名的个数为多个。
9.根据权利要求1-5中任一项所述的方法,其特征在于,所述预设阈值为10天-15天。
10.一种数字证书监控的装置,其特征在于,包括:
第一获取模块,用于获取目标域名对应的数字证书的过期时间;
第二获取模块,用于获取当前时间;
比较模块,用于将所述过期时间与所述当前时间进行比较,若比较结果为所述当前时间提前于所述过期时间的时间差小于或等于预设阈值,则触发报警模块;
所述报警模块,用于触发报警。
11.根据权利要求10所述的装置,其特征在于,所述报警模块具体用于:
获取所述目标域名和/或所述数字证书对应的负责人的信息;
根据所述负责人的信息向所述负责人发送第一提示信息,所述第一提示信息用于提示所述负责人更新所述数字证书。
12.根据权利要求10所述的装置,其特征在于,所述报警模块具体用于:
向目标设备发送报警信息,所述报警信息用于表示当前时间提前于所述过期时间的时间差小于或等于预设阈值,以使所述目标设备向所述目标域名和/或所述数字证书对应的负责人发送第二提示信息,所述第二提示信息用于提示所述负责人更新所述数字证书。
13.根据权利要求10所述的装置,其特征在于,还包括:
停止模块,用于若接收到反馈信息,则在第一预设时间内停止执行所述获取目标域名对应的数字证书的过期时间的操作,所述反馈信息用于表示所述数字证书已经更新。
14.根据权利要求10所述的装置,其特征在于,还包括:
触发模块,用于若在第二预设时间内未接收到反馈信息,则再次触发获取目标域名对应的数字证书的过期时间的操作或者再次触发报警,所述反馈信息用于表示所述数字证书已经更新。
15.根据权利要求10-14中任一项所述的装置,其特征在于,所述第一获取模块具体用于:
向所述目标域名对应的服务器发送请求信息;
接收所述服务器根据所述请求信息返回的所述数字证书的信息,并从所述数字证书的信息中获取所述过期时间。
16.根据权利要求10-14中任一项所述的装置,其特征在于,还包括:
接收模块,用于接收定时监控任务,所述定时监控任务用于触发所述获取目标域名对应的数字证书的过期时间的操作。
17.根据权利要求10-14中任一项所述的装置,其特征在于,所述目标域名的个数为多个。
18.根据权利要求10-14中任一项所述的装置,其特征在于,所述预设阈值为10天-15天。
19.一种数字证书监控的装置,其特征在于,包括至少一个处理器、存储器和通信接口;所述至少一个处理器、所述存储器和所述通信接口均通过总线连接;所述存储器存储计算机执行指令;所述至少一个处理器执行所述存储器存储的计算机执行指令,使得数字证书监控的装置通过所述通信接口与服务器进行数据交互来执行权利要求1-9中任一项所述的方法。
20.一种计算机可读存储介质,其特征在于,存储有计算机执行指令,当数字证书监控的装置的至少一个处理器执行该计算机执行指令时,所述数字证书监控的装置执行权利要求1-9中任一项所述的方法。
21.一种计算机产品,其特征在于,包括计算机执行指令,该计算机执行指令存储在计算机可读存储介质中,数字证书监控的装置的至少一个处理器可以从计算机可读存储介质读取该计算机执行指令,至少一个处理器执行该计算机执行执行指令使得所述数字证书监控的装置执行权利要求1-9中任一项所述的方法。
CN201710084637.7A 2017-02-16 2017-02-16 数字证书监控的方法与装置 Pending CN108270610A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201710084637.7A CN108270610A (zh) 2017-02-16 2017-02-16 数字证书监控的方法与装置

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201710084637.7A CN108270610A (zh) 2017-02-16 2017-02-16 数字证书监控的方法与装置

Publications (1)

Publication Number Publication Date
CN108270610A true CN108270610A (zh) 2018-07-10

Family

ID=62771580

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201710084637.7A Pending CN108270610A (zh) 2017-02-16 2017-02-16 数字证书监控的方法与装置

Country Status (1)

Country Link
CN (1) CN108270610A (zh)

Cited By (15)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN109032646A (zh) * 2018-08-28 2018-12-18 杭州迪普科技股份有限公司 一种更新应用的方法、装置和***
CN109379179A (zh) * 2018-12-19 2019-02-22 北京百度网讯科技有限公司 用于更新数字证书的方法和装置
CN110225013A (zh) * 2019-05-30 2019-09-10 世纪龙信息网络有限责任公司 服务证书的监控和更新***
CN110324347A (zh) * 2019-07-08 2019-10-11 秒针信息技术有限公司 一种信息整合方法、装置及电子设备
CN110336675A (zh) * 2019-07-05 2019-10-15 中国工商银行股份有限公司 针对数字证书到期日的监控方法和装置
CN110417597A (zh) * 2019-07-29 2019-11-05 中国工商银行股份有限公司 用于监控证书的方法及装置、电子设备和可读存储介质
CN110737879A (zh) * 2019-10-23 2020-01-31 北京达佳互联信息技术有限公司 网站版权时间的管理方法、装置、存储介质及设备
CN110766409A (zh) * 2019-10-24 2020-02-07 深圳前海微众银行股份有限公司 Ssl证书校验方法、装置、设备及计算机存储介质
CN111224957A (zh) * 2019-12-27 2020-06-02 中国建设银行股份有限公司 证书管理装置、方法及相关设备
CN111786781A (zh) * 2020-06-29 2020-10-16 友谊时光科技股份有限公司 一种ssl证书监控方法、***、装置、设备及存储介质
CN112583944A (zh) * 2019-09-27 2021-03-30 北京国双科技有限公司 一种更新域名证书的处理方法和装置
CN113794564A (zh) * 2021-07-26 2021-12-14 浪潮软件股份有限公司 一种移动端的本地ssl自签名证书升级策略实现方法
CN113872764A (zh) * 2020-06-12 2021-12-31 广州汽车集团股份有限公司 一种车辆数字证书管理方法及装置
CN115766384A (zh) * 2022-10-26 2023-03-07 杭州迪普科技股份有限公司 证书期限自动预警方法及装置
CN116346396A (zh) * 2022-12-15 2023-06-27 北京航星永志科技有限公司 数字证书分发方法、装置、电子设备及存储介质

Citations (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20020184493A1 (en) * 2001-06-04 2002-12-05 Rees Robert Thomas Owen Digital certificate expiry notification
CN101477661A (zh) * 2009-01-19 2009-07-08 阿里巴巴集团控股有限公司 一种数字证书管理方法、装置和***
CN101651540A (zh) * 2008-08-12 2010-02-17 ***通信集团公司 一种数字证书更新的方法、装置及***
CN102118374A (zh) * 2009-12-30 2011-07-06 鸿富锦精密工业(深圳)有限公司 数字证书自动更新***及方法
CN102129634A (zh) * 2010-01-14 2011-07-20 鸿富锦精密工业(深圳)有限公司 数字证书管理***及方法
CN103514391A (zh) * 2013-10-16 2014-01-15 北京旋极信息技术股份有限公司 一种数字证书到期提醒方法及装置
CN104657354A (zh) * 2013-11-15 2015-05-27 ***通信集团公司 一种数字证书有效期检索方法及设备
CN105592059A (zh) * 2015-10-14 2016-05-18 杭州华三通信技术有限公司 一种数字证书的验证方法和装置
CN105763521A (zh) * 2014-12-18 2016-07-13 阿里巴巴集团控股有限公司 一种设备验证方法及装置

Patent Citations (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20020184493A1 (en) * 2001-06-04 2002-12-05 Rees Robert Thomas Owen Digital certificate expiry notification
CN101651540A (zh) * 2008-08-12 2010-02-17 ***通信集团公司 一种数字证书更新的方法、装置及***
CN101477661A (zh) * 2009-01-19 2009-07-08 阿里巴巴集团控股有限公司 一种数字证书管理方法、装置和***
CN102118374A (zh) * 2009-12-30 2011-07-06 鸿富锦精密工业(深圳)有限公司 数字证书自动更新***及方法
CN102129634A (zh) * 2010-01-14 2011-07-20 鸿富锦精密工业(深圳)有限公司 数字证书管理***及方法
CN103514391A (zh) * 2013-10-16 2014-01-15 北京旋极信息技术股份有限公司 一种数字证书到期提醒方法及装置
CN104657354A (zh) * 2013-11-15 2015-05-27 ***通信集团公司 一种数字证书有效期检索方法及设备
CN105763521A (zh) * 2014-12-18 2016-07-13 阿里巴巴集团控股有限公司 一种设备验证方法及装置
CN105592059A (zh) * 2015-10-14 2016-05-18 杭州华三通信技术有限公司 一种数字证书的验证方法和装置

Cited By (22)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN109032646A (zh) * 2018-08-28 2018-12-18 杭州迪普科技股份有限公司 一种更新应用的方法、装置和***
CN109379179A (zh) * 2018-12-19 2019-02-22 北京百度网讯科技有限公司 用于更新数字证书的方法和装置
US11368297B2 (en) 2018-12-19 2022-06-21 Beijing Baidu Netcom Science And Technology Co., Ltd. Method and apparatus for updating digital certificate
CN110225013B (zh) * 2019-05-30 2021-11-09 世纪龙信息网络有限责任公司 服务证书的监控和更新***
CN110225013A (zh) * 2019-05-30 2019-09-10 世纪龙信息网络有限责任公司 服务证书的监控和更新***
CN110336675A (zh) * 2019-07-05 2019-10-15 中国工商银行股份有限公司 针对数字证书到期日的监控方法和装置
CN110336675B (zh) * 2019-07-05 2022-08-02 中国工商银行股份有限公司 针对数字证书到期日的监控方法和装置
CN110324347A (zh) * 2019-07-08 2019-10-11 秒针信息技术有限公司 一种信息整合方法、装置及电子设备
CN110324347B (zh) * 2019-07-08 2022-02-25 秒针信息技术有限公司 一种信息整合方法、装置及电子设备
CN110417597A (zh) * 2019-07-29 2019-11-05 中国工商银行股份有限公司 用于监控证书的方法及装置、电子设备和可读存储介质
CN112583944A (zh) * 2019-09-27 2021-03-30 北京国双科技有限公司 一种更新域名证书的处理方法和装置
CN112583944B (zh) * 2019-09-27 2022-11-22 北京国双科技有限公司 一种更新域名证书的处理方法和装置
CN110737879A (zh) * 2019-10-23 2020-01-31 北京达佳互联信息技术有限公司 网站版权时间的管理方法、装置、存储介质及设备
CN110766409A (zh) * 2019-10-24 2020-02-07 深圳前海微众银行股份有限公司 Ssl证书校验方法、装置、设备及计算机存储介质
CN111224957A (zh) * 2019-12-27 2020-06-02 中国建设银行股份有限公司 证书管理装置、方法及相关设备
CN113872764A (zh) * 2020-06-12 2021-12-31 广州汽车集团股份有限公司 一种车辆数字证书管理方法及装置
CN113872764B (zh) * 2020-06-12 2022-09-20 广州汽车集团股份有限公司 一种车辆数字证书管理方法及装置
CN111786781B (zh) * 2020-06-29 2021-03-26 友谊时光科技股份有限公司 一种ssl证书监控方法、***、装置、设备及存储介质
CN111786781A (zh) * 2020-06-29 2020-10-16 友谊时光科技股份有限公司 一种ssl证书监控方法、***、装置、设备及存储介质
CN113794564A (zh) * 2021-07-26 2021-12-14 浪潮软件股份有限公司 一种移动端的本地ssl自签名证书升级策略实现方法
CN115766384A (zh) * 2022-10-26 2023-03-07 杭州迪普科技股份有限公司 证书期限自动预警方法及装置
CN116346396A (zh) * 2022-12-15 2023-06-27 北京航星永志科技有限公司 数字证书分发方法、装置、电子设备及存储介质

Similar Documents

Publication Publication Date Title
CN108270610A (zh) 数字证书监控的方法与装置
US11201810B2 (en) Data transmission method and apparatus
EP2972979B1 (en) Reducing authentication confidence over time based on user history
US20170150331A1 (en) Adaptive notification system for mobile devices
CN104516918B (zh) 用户身份信息的维护方法、装置、服务器及***
CN102571932B (zh) 为在线应用用户提供状态服务
CN110765451B (zh) 风险识别方法和装置、电子设备
CN104756464A (zh) 使用传统协议向传统客户端传达状态信息
EP1917539A2 (en) Monitor, alert, control, and share (macs) system
CN109787989B (zh) 一种密码修改方法、***及目标服务器和存储介质
CN109729100A (zh) 一种网页数据劫持监控方法、装置及计算机可读存储介质
US7818420B1 (en) System and method for automatic remote notification at predetermined times or events
EP3211578B1 (en) Verification method and apparatus
CN111740822B (zh) 分布式***用户密码批量更新方法及装置
CN110166529A (zh) 保持登录态方法、装置、设备及存储介质
CN112613029A (zh) 一种弱口令检测方法、装置、计算机存储介质以及设备
CN110826052A (zh) 保护服务器密码安全的方法和装置
CN104574043B (zh) 一种日程提醒方法及装置
US20160381160A1 (en) System and Computer Implemented Method of Personal Monitoring
CN106686204B (zh) 事件处理方法和装置
US9723017B1 (en) Method, apparatus and computer program product for detecting risky communications
CN108701200A (zh) 改善的存储***
CN108989298A (zh) 一种设备安全监控方法和装置
WO2021015711A1 (en) Automatic password expiration based on password integrity
CN112446984A (zh) 智能门锁控制方法及装置

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
TA01 Transfer of patent application right
TA01 Transfer of patent application right

Effective date of registration: 20200423

Address after: 310052 room 508, floor 5, building 4, No. 699, Wangshang Road, Changhe street, Binjiang District, Hangzhou City, Zhejiang Province

Applicant after: Alibaba (China) Co.,Ltd.

Address before: 510627 Guangdong city of Guangzhou province Whampoa Tianhe District Road No. 163 Xiping Yun Lu Yun Ping B radio square 14 storey tower

Applicant before: GUANGZHOU UCWEB COMPUTER TECHNOLOGY Co.,Ltd.

RJ01 Rejection of invention patent application after publication
RJ01 Rejection of invention patent application after publication

Application publication date: 20180710