freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

電子商務(wù)-ca認證中心-文庫吧資料

2024-10-13 15:08本頁面
  

【正文】 CRL中的證書作廢列表時間有規(guī)定 ,過期后即可刪除 。 ? 終止的方式: (1)如果是密鑰泄露 , 證書的持有者以電話或書面的方式 , 通知相應(yīng)的CA; (2)如果是因關(guān)系中止 , 由原關(guān)系中組織方面出面通知相應(yīng)的 ORA或 CA。 PKI的操作功能( 3) ? ? CA證書可以集中存放 , 也可分布式存放 , 即可從本地保存的證書中獲取證書 。 ? 證書存儲單元應(yīng)對證書進行定時管理維護 , 清除已作廢的或過期的證書及在一定時間內(nèi)未使用的證書 。 ? 在存儲每個證書之前 , 應(yīng)該驗證該證書的有效性 。 ? 用戶檢查證書的路徑是從最后一個證書 (即用戶已確認可以信任的 CA證書 )所簽發(fā)的證書有效性開始 , 檢驗每一個證書 , 一旦驗證后 , 就提取該證書中的公鑰 , 用于檢驗下一個證書 , 直到驗證完發(fā)送者的簽名證書 , 并將該證書中包括的公鑰用于驗證簽名 。 ? —— 發(fā)送者發(fā)送簽名信息時 , 附加發(fā)送自己的證書; —— 單獨發(fā)送證書信息的通道; —— 可從訪問發(fā)布證書的目錄服務(wù)器獲得; —— 或者從證書的相關(guān)實體 (如 RA)處獲得; PKI的操作功能( 2) ? 驗證證書的過程是迭代尋找證書鏈中下一個證書和它相應(yīng)的上級 CA證書。 ? 、驗證和分發(fā)密鑰 —— 用戶自己產(chǎn)生密鑰對: —— CA為用戶產(chǎn)生密鑰對: —— CA(包括 PAA、 PCA、 CA)自己產(chǎn)生自己的密鑰對 ? —— PKI成員對數(shù)字簽名和認證是采用多種算法的,如 RSA、 DES等等,這些算法可以由硬件、軟件或硬軟結(jié)合的加密模塊 (固件 )來完成。 具體功能包括: ?對用戶進行身份審查和鑒別; ?將用戶身份信息和公鑰以數(shù)字簽名的方式送給 CA; ?接收 CA返回的證書制作確認信息或制好的證書; ?發(fā)放 CA證書 , CA的上級證書以及發(fā)放用戶證書; ? 接受證書作廢申請 , 驗證其有效性 , 并向 CA發(fā)送該申請 。 典型的 PKI體系結(jié)構(gòu) —— 4 在線證書申請 ORA 進行證書申請者的身份認證 , 向 CA提交證書申請 , 驗證接收 CA簽發(fā)的證書 , 并將證書發(fā)放給申請者 。 典型的 PKI體系結(jié)構(gòu) —— 3 認證中心 CA ? CA是認證中心 , 具備有限的政策制定功能 , 按照上級 PCA制定政策 , 具體的用戶公鑰證書的簽發(fā) 、 生成和發(fā)布及 CRL生成及發(fā)布 。 并為下屬 CA簽發(fā)公鑰證書 。 典型的 PKI體系結(jié)構(gòu) —— 2 政策 PCA機構(gòu) ? PCA為政策 CA, 制定本 PCA的具體政策 , 可以是上級 PAA政策的擴充或細化 , 但不能與之相背離 。 典型的 PKI體系結(jié)構(gòu) —— PAA ? PAA是政策批準機構(gòu) , 由它來創(chuàng)建各個 PKI系統(tǒng)的方針
點擊復(fù)制文檔內(nèi)容
畢業(yè)設(shè)計相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號-1