【導(dǎo)讀】客戶向認(rèn)證服務(wù)器發(fā)出請(qǐng)求,要求進(jìn)行身份認(rèn)證。認(rèn)證服務(wù)器從用戶數(shù)據(jù)庫(kù)中查詢用戶是否是合法的用戶,若。認(rèn)證服務(wù)器內(nèi)部產(chǎn)生一個(gè)隨機(jī)數(shù),作為“提問(wèn)”,發(fā)送給客戶??蛻魧⒂脩裘趾碗S機(jī)數(shù)合并,使用單向Hash函數(shù)(例如。認(rèn)證服務(wù)器將應(yīng)答串與自己的計(jì)算結(jié)果比較,若二者相同,CRP可以使用對(duì)稱密。在基于非對(duì)稱密鑰的CRP中,驗(yàn)證者需要用示證。在SSL中也有同樣的問(wèn)題。通過(guò)由可信認(rèn)證機(jī)構(gòu)簽發(fā)的數(shù)字證書,驗(yàn)證者可。防止頒發(fā)者的名字出現(xiàn)重用。如果需要完成重要軟件的組件之間最高級(jí)別的。在創(chuàng)建與安裝由認(rèn)證機(jī)構(gòu)簽名并頒發(fā)的證書之前,將一個(gè)身份信息與一個(gè)公鑰綁定的行為。CPA描述了在該政策下證書的頒發(fā)和使用規(guī)則。證書撤銷是某事件發(fā)生,使得公鑰與主體身份