摘要
本发明涉及信息安全领域,公开了一种后量子证书的管理方法、证书管理平台及设备。本发明中,所述方法包括:获取客户端的数字证书申请文件,所述数字证书申请文件包括SPHINCS+公钥;根据所述SPHINCS+公钥,生成后量子签名证书;为所述数字证书申请文件配置加密密钥对,根据所述加密密钥对生成后量子加密证书;将所述后量子签名证书和所述后量子加密证书发送至所述客户端。通过上述方法构建了抗量子的双证书体系分离体系,通过多种密钥生成算法分别生成密钥,解决密钥复用与兼容性问题,通过双证书架构,彻底隔离签名与加密密钥对,避免单一密钥泄露引发的系统性风险。