世界趣闻

导航
趣闻网 >趣闻 > 世界趣闻 >

什么是LA安全防护认证?(la安全防护标志)

趣闻网 2022-11-19 21:24:58 原文链接:网络

PKI(Public Key Infrastructure,公共密钥基础设施)是通过使用公钥密码技术和数字证书来确保系统信息安全并负责验证数字证书持有者身份的一种体系 PKI基本服务:用户提交个人信息和公钥,申请证书;核准用户信息,签发用户公钥证书;查询给定的证书的状态(过期、撤销、挂起、正常等);PKI系统基本组件:

RA:注册机构,接受来自用户的证书请求,验证用户信息CA:认证机构,使用自己的私钥签发用户公钥证书CRL发布者:证书撤销列表,被撤销的证书的列表CRL是一种离线证书状态列表,如果有条件可以使用OCSP组件,在线查询证书状态资料库:存储已经签发过的证书及用户信息的服务器订户:证书的持有实体依赖方:依赖PKI提供服务的实体PKI构成示意图订户公钥证书由CA签发,CA即“权威机构”CA使用自己的私钥对证书签名,以证明订户身份与公钥的绑定依赖方使用CA的公钥验证证书上的CA签名,即可确认绑定关系问题1:我又怎么知道CA的公钥是不是真的是这个CA的?解决方案:找另一个“权威机构”,签发CA的证书,以证明CA公钥与CA身份的绑定关系问题2:那么“另一个权威机构”的公钥又由谁证明?

另另一个“权威机构”总有一个最顶层的权威机构,是你不得不无条件信任的无条件信任的CA,叫做信任锚,即信任的起点由于信任“信任锚”,进而信任所有由它签发的其它CA证书

相关文章