四虎国产精品永久地址998_chinesexxx少妇露脸_日本丁香久久综合国产精品_一区二区久久久久_四虎av影视_久久久久国产一区二区三区不卡

您現(xiàn)在的位置:首頁 > 企業(yè)新聞 > 密碼學中的數(shù)字證書生命周期

密碼學中的數(shù)字證書生命周期

2018-03-20 17:16:49 | 來源:中培企業(yè)IT培訓網(wǎng)

2)數(shù)字證書生命周期

(1)證書申請

用戶通過支持PKI的應用程序,如Web瀏覽器向CA申請數(shù)字證書的過程,該過程從用戶生成密鑰對(公鑰和私鑰)時開始。

(2)證書生成

一旦用戶請求了證書,CA就根據(jù)其建立的認證策略驗證用戶信息鼉?nèi)绻_定信息有效,則CA創(chuàng)建該證書。

(3)證書存儲

CA在生成用戶證書之后,將通過安全的途徑把證書發(fā)送給用戶,或通知用戶自行下載。數(shù)字證書將保存在用戶計算機的安全空間里。為了防止證書的丟失或損壞,證書持有者應將證書導出并保存在安全的存儲介質(zhì)里,如軟盤、智臺旨卡。

(4)證書發(fā)布

CA在生成用戶證書之后,會把用戶的公鑰發(fā)送到指定的任何資源庫,如內(nèi)部目錄或公用服務器,以方便人們獲得或驗證證書持有者的公鑰。

(5)證書廢止

當發(fā)出證書時,將根據(jù)分發(fā)策略為其配置特定的到期曰。如果需要在該日期之前取消證書,則可以由CA將這一事實發(fā)布和分發(fā)到證書撤銷列表CRL中。CRL是由CA簽名的一組電子文檔,包括了被撤銷證書的唯一標識(證書序列號),CRL為應用程序和其它系統(tǒng)提供了一種檢驗證書有效性的方式。

標簽: 數(shù)字證書
主站蜘蛛池模板: 黑山县| 清镇市| 扬州市| 彰化市| 岢岚县| 射阳县| 武平县| 清水河县| 阳东县| 万年县| 涟水县| 徐水县| 乌兰察布市| 荆州市| 瑞安市| 博白县| 西乌| 准格尔旗| 绍兴县| 滦南县| 沈阳市| 汝南县| 陆良县| 韩城市| 远安县| 怀集县| 广东省| 清流县| 和田市| 营山县| 绩溪县| 万荣县| 巴中市| 新竹市| 利辛县| 枣阳市| 汤原县| 绥棱县| 会同县| 哈巴河县| 铁岭市|