1. 证书吊销列表 (CRL):由 CA 颁发的数字签名列表,其中包括由 CA 颁发而且已经被吊销的证书。该列表包括被吊销证书序列号、证书被吊销的日期和吊销原因。应用程序能够执行 CRL 检查以便确定所示证书的吊销状态,也称为基本 CRL(相对于增量CRL)。
2. 增量 CRL:包括自从发布上一个基本 CRL 以来被吊销的证书列表的 CRL。增量 CRL 经常被用于吊销大量证书,以便优化带宽使用的环境。
3. 在线证书状态协议 (OCSP) :对证书状态进行实时在线验证(CryptoAPI 调用 OCSP 响应器,然后 OCSP 响应器为所示证书的吊销状态提供即时的验证)的协议。OCSP 响应器通常使用 CRL 检查维护其状态信息。
4. LDAP:全称是Lightweight Directory Access Protocol,一般都简称为LDAP。 LDAP 是一种相对简单的协议,它用于更新和搜索基于 TCP/IP 运行的目录。在PKI系统中一般可以用作证书发布、查询、下载服务。
5. AIA:颁发机构信息访问,包含 URL 位置(在此检索要颁发的 CA 证书)的证书扩展。AIA 扩展包括 HTTP、FTP、LDAP 或 FILE URL。
6. CDP:CRL 分发点,它指示从何处开始检索 CA 证书吊销列表。包括多个用于检索 CRL 的 HTTP、FTP、FILE 或 LDAP URL。
7.名称约束:一种约束,它限制提交给 CA 的证书请求中所允许和禁止使用的名称。
8. 证书模板:一般的CA机构不只颁发一种用途的证书,可以颁发像安全电子邮件、智能卡登录、服务器站点证书等多种证书,不同用途的证书是由不同的模板制作而成。
分享到:
相关推荐
物联网之安全算法:公钥基础设施(PKI):数字证书与身份验证.docx
物联网之安全算法:公钥基础设施(PKI):物联网中的PKI部署与实践.docx
物联网之安全算法:公钥基础设施(PKI):公钥基础设施(PKI)原理与应用.docx
物联网之安全算法:公钥基础设施(PKI):物联网安全概论.docx
物联网之安全算法:公钥基础设施(PKI):RSA加密算法详解.docx
物联网之安全算法:公钥基础设施(PKI):物联网安全实战案例分析.docx
物联网之安全算法:公钥基础设施(PKI):非对称加密算法基础.docx
物联网之安全算法:公钥基础设施(PKI):物联网设备的密钥管理.docx
物联网之安全算法:公钥基础设施(PKI):物联网安全风险与对策.docx
物联网之安全算法:公钥基础设施(PKI):物联网安全标准与合规性.docx
物联网之安全算法:公钥基础设施(PKI):物联网安全算法的性能优化.docx
物联网之安全算法:公钥基础设施(PKI):安全协议与物联网通信安全.docx
物联网之安全算法:公钥基础设施(PKI):物联网安全的未来趋势与挑战.docx
物联网之安全算法:公钥基础设施(PKI):物联网安全的法律与伦理问题.docx
OpenCA是一个开源的证书颁发机构(Certification Authority,CA)软件,它支持PKI(Public Key Infrastructure)基础设施的多种功能,包括证书签发、证书撤销列表(CRL)管理和OCSP服务。 OCSP是一种用于验证数字...
在线证书状态协议(Online Certificate Status Protocol,简称OCSP)是一种基于Internet的协议,用于查询数字证书的状态。在网络安全中,特别是在公钥基础设施(PKI)中,OCSP扮演着至关重要的角色,它允许验证者...
本书将引导你了解PKI涉及的基本构件和主要问题、需要解决的问题以及可用的解决方案。作者务实、平易的介绍方式使得本书对PKI的介绍既意味深长又通俗易懂——这一切都得益于多年来从事计算机网络技术规划和设计所取得...
OCSP(Online Certificate Status Protocol,在线证书状态协议)是互联网上用于实时验证数字证书状态的一种协议。它由IETF在RFC 6960中定义,作为PKI(Public Key Infrastructure,公钥基础设施)中证书撤销检查的...
轻型目录访问协议(Lightweight Directory Access Protocol, LDAP)作为一种高效的数据查询和访问协议,被广泛应用在PKI基础设施中进行证书及证书撤销列表(Certificate Revocation List, CRL)的查询和下载。...
PKI的核心组件包括密钥管理、证书颁发、证书撤销列表(CRL)和时间戳服务。 2. **认证授权机构(CA)**:CA是PKI中的关键角色,负责验证并签发数字证书,确保证书持有者的身份真实可信。CA的职责包括证书的申请、...