數(shù)字證書(shū)的生命周期
數(shù)字證書(shū)的生命周期包括證書(shū)的安全需求確定、證書(shū)申請(qǐng)、證書(shū)登記、分發(fā)、審計(jì)、撤回和更新。
1、安全需求確定:標(biāo)識(shí)需要證書(shū)的應(yīng)用程序,確定所需要的安全級(jí)別(密鑰的長(zhǎng)度,加密技術(shù)的算法等),標(biāo)識(shí)需要證書(shū)的用戶(hù)、計(jì)算機(jī)和服務(wù),確定如何保護(hù)私有密鑰(備份)
2、證書(shū)登記:申請(qǐng)和接收一個(gè)證書(shū)的過(guò)程稱(chēng)為登記。過(guò)程為生成一個(gè)密鑰對(duì),收集登記信息,申請(qǐng)證書(shū),用CA的公共密鑰對(duì)申請(qǐng)進(jìn)行加密,然后把加密的申請(qǐng)發(fā)送給CA,CA驗(yàn)證信息,CA創(chuàng)建證書(shū),CA發(fā)送或郵寄證書(shū)。
3、證書(shū)分發(fā):
4、證書(shū)撤回:如果不能夠得到CRL,就不能夠驗(yàn)證證書(shū),而且訪問(wèn)也將會(huì)被拒絕。
5、證書(shū)更新:
6、證書(shū)審計(jì):監(jiān)控證書(shū)的頒布情況,記錄所有證書(shū)請(qǐng)求,也可用審計(jì)蹤跡來(lái)監(jiān)控破壞網(wǎng)絡(luò)安全的行為。
證書(shū)到用戶(hù)帳戶(hù)的映射分為一對(duì)一映射、多對(duì)一映射。多對(duì)一映射用戶(hù)單位可能需要支持外部用戶(hù)的身份驗(yàn)證,這些用戶(hù)在活動(dòng)目錄中沒(méi)有帳戶(hù),通過(guò)證書(shū)映射允許單位給用戶(hù)提供訪問(wèn)權(quán)。
溫馨提示:因考試政策、內(nèi)容不斷變化與調(diào)整,信管網(wǎng)網(wǎng)站提供的以上信息僅供參考,如有異議,請(qǐng)以權(quán)威部門(mén)公布的內(nèi)容為準(zhǔn)!
信管網(wǎng)致力于為廣大信管從業(yè)人員、愛(ài)好者、大學(xué)生提供專(zhuān)業(yè)、高質(zhì)量的課程和服務(wù),解決其考試證書(shū)、技能提升和就業(yè)的需求。
信管網(wǎng)軟考課程由信管網(wǎng)依托10年專(zhuān)業(yè)軟考教研傾力打造,官方教材參編作者和資深講師坐鎮(zhèn),通過(guò)深研歷年考試出題規(guī)律與考試大綱,深挖核心知識(shí)與高頻考點(diǎn),為學(xué)員考試保駕護(hù)航。面授、直播&錄播,多種班型靈活學(xué)習(xí),滿(mǎn)足不同學(xué)員考證需求,降低課程學(xué)習(xí)難度,使學(xué)習(xí)效果事半功倍。