|
沙发

楼主 |
发表于 2006-4-6 10:02:11
|
只看该作者
2、证书和证书库。证书是数字证书或电子证书的简称,它符合X。509标准,是网上实体身份的证明,证明某一实体的身份以及其公钥的合法性,证明该实体与公钥的匹配关系;它在公钥体制中是密钥管理的媒介,不同的实体可以通过证书来互相传递公钥;证书是由权威性、可信任性和公正性的第三方机构所签发,因此,它是权威性电子文档。证书的主要内容,按X。509标准规定其逻辑表达式为:<p> CA《A》=CA﹛V,SN,AI,CA,UCA,A,UA,Ap,Ta﹜<br/> <br/> 其中, CA《A》---认证机构CA为用户A颁发的证书<br/> CA﹛,,,﹜---认证机构CA对花括弧内证书内容进行的数字签名<br/> V---证书版本号<br/> SN---证书序列号<br/> AI---用于对证书进行签名的算法标识<br/> CA---签发证书的CA机构的名字<br/> UCA---签发证书的CA的惟一标识符<br/> A---用户A的名字<br/> UA---用户A的惟一标识<br/> Ap --- 用户A的公钥<br/> Ta---证书的有效期 <br/> 从V到Ta是证书的主要内容。这些内容主要用于身份认证<br/> 证书库是CA颁发证书和撤消证书的集中存放地,它像网上的“白页”一样,是网上公共信息库,提供广大公众进行开放式查询。要查询的内容有两个,一是要想得到与之通信实体的公钥;一是要验证通信对方的证书是否已进入 “黑名单”。颁发证书和撤消证书的集中存放地,实际就是数据库,通常称为目录服务器。其标准格式采用X。500,目录查询协议为LDAP,客户端软件可以通过这种协议实时查询目录服务器<br/> 证书库支持分布式存放,即CA机构所签发的证书,可以采用数据库镜像技术,将其中一部分与本组织有关的证书和证书撤消列表存放到本地,以提高证书的查询效率,<br/> 减少向总目录查询的瓶颈。<br/></p> |
|