信管网综合知识

导航

信息系统项目管理师复习:数字证书的生命周期

2012年03月29日来源:信管网 作者:cnitpm

数字证书的生命周期
数字证书的生命周期包括证书的安全需求确定、证书申请、证书登记、分发、审计、撤回和更新。
1、安全需求确定:标识需要证书的应用程序,确定所需要的安全级别(密钥的长度,加密技术的算法等),标识需要证书的用户、计算机和服务,确定如何保护私有密钥(备份)
2、证书登记:申请和接收一个证书的过程称为登记。过程为生成一个密钥对,收集登记信息,申请证书,用CA的公共密钥对申请进行加密,然后把加密的申请发送给CA,CA验证信息,CA创建证书,CA发送或邮寄证书。
3、证书分发:
4、证书撤回:如果不能够得到CRL,就不能够验证证书,而且访问也将会被拒绝。
5、证书更新:
6、证书审计:监控证书的颁布情况,记录所有证书请求,也可用审计踪迹来监控破坏网络安全的行为。
证书到用户帐户的映射分为一对一映射、多对一映射。多对一映射用户单位可能需要支持外部用户的身份验证,这些用户在活动目录中没有帐户,通过证书映射允许单位给用户提供访问权。

温馨提示:因考试政策、内容不断变化与调整,信管网提供的以上信息仅供参考,如有异议,请考生以权威部门公布的内容为准!

分享至:
请使用浏览器的分享功能,把好文章分享给更多的人

信管网 - 信息系统项目管理专业网站

下载APP-在线学习

培训课程

0元畅享

考试题库

免费资料

APP下载