" 证书的颁发

中心接收、验证用户 ( 包括下级认证中心和最终用户 )

的数字证书的申请,将申请的内容进行备案,并根据申请的内容确定是否受理该数字证书申请。如果中心接受该数字证书申请,则进一步确定给用户颁发何种类型的证书。新证书用认证中心的私钥签名以后,发送到目录服务器供用户下载和查询。为了保证消息的完整性,返回给用户的所有应答信息都要使用认证中心的签名。

" 证书的更新

认证中心可以定期更新所有用户的证书,或者根据用户的请求来更新用户的证书。

" 证书的查询

证书的查询可以分为两类,其一是证书申请的查询,认证中心根据用户的查询请求返回当前用户证书申请的处理过程;其二是用户证书的查询,这类查询由目录服务器来完成,目录服务器根据用户的请求返回适当的证书。

" 证书的作废

当用户的私钥由于泄密等原因造成用户证书需要申请作废时,用户需要向认证中心提出证书作废的请求,认证中心根据用户的请求确定是否将该证书作废。另外一种证书作废的情况是证书已经过了有效期,认证中心自动将该证书作废。认证中心通过维护证书作废列表

(Certificate Revocation List,CRL) 来完成上述功能。

" 证书的归档

证书具有一定的有效期,证书过了有效期之后就将作废,但是我们不能将作废的证书简单地丢弃,因为有时我们可能需要验证以前的某个交易过程中产生的数字签名,这时我们就需要查询作废的证书。基于此类考虑,认证中心还应当具备管理作废证书和作废私钥的功能。总的说来,基于认证中心的安全方案应该很好地解决网上用户身份认证和信息安全传输问题。

ca证书服务器功能,认证中心(CA)主要的五种功能相关推荐

  1. CA证书服务器(5) 架设企业根CA

    在上篇博文中提到,安全技术主要是通过证书来实现的,比如我们可以为Web服务器申请证书,以实现安全通信.证书可以向一些知名的商业CA申请,但这要缴纳不菲的费用,如果我们的网站只是在企业内部或一些合作单位 ...

  2. ca证书 linux 导入_Linux CA证书服务器搭建

    Lab3.1 准备环境: 安装openssl工具 yum install –y openssl 修改/etc/pki/tls/openssl.cnf将 dir = ../../CA修改为/etc/pk ...

  3. CentOS 7 CA证书服务器搭建

    CA认证概述 证书颁发机构(CA, Certificate Authority)即颁发数字证书的机构.是负责发放和管理数字证书的权威机构,并作为电子商务交易中受信任的第三方,承担公钥体系中公钥的合法性 ...

  4. linux添加qcc,Alpine Linux添加Let’s Encrypt CA证书或者自签CA证书

    Alpine Linux添加Let's Encrypt CA证书或者自签CA证书 1. 用docker进行查看 进入容器, docker run -it alpine:latest /bin/sh 安 ...

  5. Alpine Linux添加Let's Encrypt CA证书或者自签CA证书

    Alpine Linux添加Let's Encrypt CA证书或者自签CA证书 文章目录 Alpine Linux添加Let's Encrypt CA证书或者自签CA证书 1. 用docker进行查 ...

  6. 供应链管理的五种功能

    供应链管理是一个开放的互联网供应链平台.换言之,供应链就是一个去中心化.彼此互通的互联网供应链平台.每个企业都是平台网络中的一个节点,可以连接自己的客户.供应商,实现实时的在线数据共享.实时沟通,最终 ...

  7. CA证书服务器(4) 证书、CA、PKI

    前面连续用3篇博文介绍了网络安全中涉及到的一些基础知识,现在终于要讲到我们的正题了--证书以及证书服务器. 1.证书 对于我们用户来讲,在实际应用中主要是通过证书来实现前面所提到的种种安全技术,就好像 ...

  8. eap wifi 证书_用openssl为EAP-TLS生成证书(CA证书,服务器证书,用户证书)

    我用的是openssl-1.0.2k. 脚本支持生成RSA,ECC证书. 运行时带参数指定类型. -->开始.按以下路径建立文件,脚本.ssl_create-cert-v0.4.7z ssl_c ...

  9. Centos搭建简单的证书机构,CA证书服务器

    CA认证: CA认证,即电子认证服务 [1]  ,是指为电子签名相关各方提供真实性.可靠性验证的活动. 证书颁发机构(CA, Certificate Authority)即颁发数字证书的机构.是负责发 ...

最新文章

  1. wxpython分割窗口_wxPython实现分隔窗口
  2. 苹果树的故事(转发的)
  3. Python之PIL之绘图:基于Python的PIL库绘制各种图形、添加文字等
  4. linux网络编程之字节序
  5. Windows Server 2008关闭默认windows共享
  6. Pycharm使用matplotlib绘图时无法显示中文问题
  7. 对话阿里 CTO 程立:未来数字世界的根基是开源和云
  8. 用通俗易懂的方式讲解: GBDT算法及案例(Python 代码)
  9. PS2接口鼠标转换成USB接口接线图
  10. ThreeJS 跨域
  11. pdf文档统计字数的问题
  12. 复制粘贴到word文档中的表格超出页面该怎么办
  13. 展锐Android-Q LCD调试
  14. python社团宣传语_宣传语_Python语言及其应用_红黑联盟读书频道
  15. 模糊提取器(Fuzzy Extractor)
  16. 计算机网络总结篇-我们是怎么访问百度的?
  17. 自动化测试八宗罪- 读Test Automation Snake Oil的一点翻译和感想
  18. springweb项目连接数据库的时候报错Access denied for user ‘cyy‘@‘192.168.56.1‘ (using password: YES)
  19. Jaccard 评价指标的简介与图示
  20. RN (React Native)相对原生有哪些优势?

热门文章

  1. java的定时器是什么_java定时器timer是什么?该如何实现?
  2. 零时科技 | Discover 闪电贷攻击事件分析
  3. 物联网学习 - 实验课程方案
  4. SimpleITK读写nii.gz文件
  5. tassel软件使用linux,学员来稿|全基因组关联分析(GWAS)学习笔记分享(一)
  6. C++函数返回值介绍
  7. JAVA实现二维码扫码登录
  8. Gartner数据库推荐报告,巨杉数据库入选
  9. 讯飞语音 Great!!!
  10. 基于Java的学生综合素质评估系统的设计与实现