數(shù)字證書的生命周期
數(shù)字證書的生命周期包括證書的安全需求確定、證書申請(qǐng)、證書登記、分發(fā)、審計(jì)、撤回和更新。
1、安全需求確定:標(biāo)識(shí)需要證書的應(yīng)用程序,確定所需要的安全級(jí)別(密鑰的長(zhǎng)度,加密技術(shù)的算法等),標(biāo)識(shí)需要證書的用戶、計(jì)算機(jī)和服務(wù),確定如何保護(hù)私有密鑰(備份)
2、證書登記:申請(qǐng)和接收一個(gè)證書的過程稱為登記。過程為生成一個(gè)密鑰對(duì),收集登記信息,申請(qǐng)證書,用CA的公共密鑰對(duì)申請(qǐng)進(jìn)行加密,然后把加密的申請(qǐng)發(fā)送給CA,CA驗(yàn)證信息,CA創(chuàng)建證書,CA發(fā)送或郵寄證書。
3、證書分發(fā):
4、證書撤回:如果不能夠得到CRL,就不能夠驗(yàn)證證書,而且訪問也將會(huì)被拒絕。
5、證書更新:
6、證書審計(jì):監(jiān)控證書的頒布情況,記錄所有證書請(qǐng)求,也可用審計(jì)蹤跡來監(jiān)控破壞網(wǎng)絡(luò)安全的行為。
證書到用戶帳戶的映射分為一對(duì)一映射、多對(duì)一映射。多對(duì)一映射用戶單位可能需要支持外部用戶的身份驗(yàn)證,這些用戶在活動(dòng)目錄中沒有帳戶,通過證書映射允許單位給用戶提供訪問權(quán)。
溫馨提示:因考試政策、內(nèi)容不斷變化與調(diào)整,信管網(wǎng)網(wǎng)站提供的以上信息僅供參考,如有異議,請(qǐng)以權(quán)威部門公布的內(nèi)容為準(zhǔn)!
信管網(wǎng)致力于為廣大信管從業(yè)人員、愛好者、大學(xué)生提供專業(yè)、高質(zhì)量的課程和服務(wù),解決其考試證書、技能提升和就業(yè)的需求。
信管網(wǎng)軟考課程由信管網(wǎng)依托10年專業(yè)軟考教研傾力打造,官方教材參編作者和資深講師坐鎮(zhèn),通過深研歷年考試出題規(guī)律與考試大綱,深挖核心知識(shí)與高頻考點(diǎn),為學(xué)員考試保駕護(hù)航。面授、直播&錄播,多種班型靈活學(xué)習(xí),滿足不同學(xué)員考證需求,降低課程學(xué)習(xí)難度,使學(xué)習(xí)效果事半功倍。