首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
自考
说明证书机构(CA)的组成及各部分的作用。
说明证书机构(CA)的组成及各部分的作用。
admin
2021-05-07
25
问题
说明证书机构(CA)的组成及各部分的作用。
选项
答案
安全服务器;安全服务器面向普通用户,用于提供证书申请、浏览、证书吊销表以及证书下载等安全服务。安全服务器与用户的通信采取安全信道方式(如SSL的方式,不需要对用户进行身份认证)。用户首先得到安全服务器的证书(该证书由CA颁发),然后用户与服务器之间的所有通信,包括用户填写的申请信息以及浏览器生成的公钥均以安全服务器的密钥进行加密传输,只有安全服务器利用自己的私钥解密才能得到明文,这样可以防止其他人通过窃听得到明文,从而保证了证书申请和传输过程中的信息安全性。(2)CA服务器;CA服务器是整个证书机构的核心,负责证书的签发。CA首先产生自身的私钥和公钥(密钥长度至少为1024位),然后生成数字证书,并且将数字证书传输给安全服务器。CA还负责为操作员、安全服务器以及注册机构服务器生成数字证书。安全服务器的数字证书和私钥也需要传输给安全服务器。CA服务器是整个结构中最为重要的部分,存有CA的私钥以及发行证书的脚本文件。出于安全的考虑,应将CA服务器与其他服务器隔离,任何通信采用人工干预的方式,确保认证中心的安全。(3)注册机构RA;登记中心服务器面向登记中心操作员,在CA体系结构中起承上启下的作用,一方面向CA转发安全服务器传输过来的证书申请请求,另一方面向LDAP服务器和安全服务器转发CA颁发的数字证书和证书撤销列表。(4)LDAP服务器;LDAP服务器提供目录浏览服务,负责将注册机构服务器传输过来的用户信息以及数字证书加入到服务器上。这样其他用户通过访问LDAP服务器就能够得到其他用户的数字证书。(5)数据库服务器;数据库服务器是认证机构中的核心部分,用于认证机构数据(如密钥和用户信息等)、日志和统计信息的存储和管理。实际的数据库系统应采用多种措施,如磁盘阵列、双机备份和多处理器等方式,以维护数据库系统的安全性、稳定性、可伸缩性和高性能。
解析
转载请注明原文地址:https://jikaoti.com/ti/BQIfFFFM
本试题收录于:
电子商务安全导论题库经管类分类
0
电子商务安全导论
经管类
相关试题推荐
甲公司的会计记录显示,2010年12月B产品销售大幅度提升,导致B产品库存数量下降为零。注册会计师采取的下列程序中,可以发现存在虚假销售的有()
如果注册会计师没有能力提供专业服务的某特定部分,可以()
注册会计师小王对宏大公司营业收入实施实质性测试时,抽查到以下销售业务:(1)确认对A公司销售收入计1000万元(不含税,增值税税率为13%)。相关记录显示:销售给A公司的产品系宏大公司生产的半成品,其成本为800万元,宏大公司已开具增值税专用发票且已经收
注册会计师需要进行函证的被审计单位的开户银行应该是()
下列属于政府与事业单位会计信息质量要求的一般原则有()
各级财政会计在审核一般预算收入凭证时,除技术性审核外,还应重点审核()
政府财政会计中,“一般预算支出”的明细账根据单位需要自行设置()
通过观察正在进行的某一特定市场营销过程,来解决某一市场营销调研问题,这种收集原始数据的方法称为()
缓慢渗透策略的特点是()
下列属于非对称加密算法的是()
随机试题
鼓励管理者将冲突维持在一种低水平的观点是
男,8岁。2个月前因左侧脓胸行胸腔闭式引流术,现患儿食欲缺乏,低热,肋间隙变窄,胸片肺内未见明显异常。治疗应选择
海水环境中港航工程混凝土结构的()受海水氯离子渗透最严重。
学校教育对人的发展起决定性作用。
河流:海洋
以下关于VB特点的叙述中,错误的是
Thefactthatsuperiorservicecangenerateacompetitiveadvantageforacompanydoesnotmeanthateveryattemptatimproving
AstheworldexcitedlygreetedSnuppy,thefirstcloned(克隆)dog,commentatorscelebratedourcleverness.Manyfeelproudthatour
Somesayitisevidentthatcomputerscandamageaperson’seyesight.Sincethepopularityofcomputersbegantoskyrocket,ther
AsanyonewhohasbeentoJapanknows,therearestrictrulesaboutbathinginonsen(温泉),orhotsprings.Bodiesmustbescrubb
最新回复
(
0
)