网站首页 > 技术教程 正文
2015-03-20 05:47:00 作者:李英杰
公钥基础设施,很多人可能是第一次听到这个词汇。其实,公钥基础设施(PKI)是一种用于小型企业和大型企业流行的加密和身份验证方法。公钥基础设施是由公开密钥密码技术、数字证书、证书认证中心和关于公开密钥的安全策略等基本成分共同组成,管理密钥和证书的系统或平台。
公钥基础设施你了解多少?(图:tomsitpro.com)
一个公共密钥基础设施可以让企业用户在一个公共的网络(例如使用加密密钥对的互联网)中实现安全的数据交换, 并向最终用户授权安全证书。而基于PKI的系统的核心就是证书授权(CA)。CA通过一台指定的内部服务器或服务器集群向最终用户发送授权证书。
在Windows环境下,企业可以使用无数的IAM工具,后者是Microsoft Active Directory的一个组成部分。对所有的中小企业来说KPI中的凭证管理都是十分流行的。
目前,公钥体制广泛地用于CA认证、数字签名和密钥交换等领域。 一个典型、完整、有效的PKI应用系统至少应具有以下部分:
1.认证机构CA
CA(Certificate Authority)是PKI的核心执行机构,是PKI的主要组成部分,人们通常称它为认证中心。从广义上讲,认证中心还应该包括证书申请注册机构RA(Registration Authority),它是数字证书的申请注册、证书签发和管理机构。
2.注册机构RA
由认证机构CAN颁发的使用凭证,所以RA通常作为CA的从属证书。
3.证书和证书库
证书是数字证书或电子证书的简称,它符合X.509标准,是网上实体身份的证明。证书是由具备权威性、可信任性和公正性的第三方机构签发的,因此,它是权威性的电子文档。
证书库是CA颁发证书和撤消证书的集中存放地,是网上的公共信息库,可供公众进行开放式查询。
4.证书存储
证书存储机构用于保存颁发的等级证书,以及正在申请或从本地计算机拒绝的证书请求。
- 上一篇: 产品经理需要了解的接口知识(产品经理需要了解的接口知识)
- 下一篇: 搞定客户端证书错误,看这篇就够了
猜你喜欢
- 2024-10-31 ssl 加密证书(ssl加密证书购买)
- 2024-10-31 Matter 1.0协议解读——基本概念介绍
- 2024-10-31 知名企业级云安全服务商加速乐宣布启用HTTPS协议
- 2024-10-31 用过辣么多数字证书,但你真的了解它吗?
- 2024-10-31 一篇文章读懂HTTPS及其背后的加密原理
- 2024-10-31 永久免费SSL证书领取流程(永久免费ssl证书领取流程视频)
- 2024-10-31 数字签名是什么?(数字签名是什么?简述其基本原理)
- 2024-10-31 什么是数字证书?数字证书如何保障信息安全?
- 2024-10-31 越来越往上游转移的三星,即将推出解决方案化的移动支付服务
- 2024-10-31 什么是HTTPS证书?HTTPS证书怎么申请?
你 发表评论:
欢迎- 最近发表
-
- linux CentOS检查见后门程序的shell
- 网络安全工程师演示:黑客是如何使用Nmap网络扫描工具的?
- Linux中ftp服务修改默认21端口等(linux修改ftp配置文件)
- Linux系统下使用Iptables配置端口转发,运维实战收藏!
- 谈谈TCP和UDP源端口的确定(tcp和udp的端口号相同吗)
- Linux 系统 通过端口号找到对应的服务及相应安装位置
- 快速查找NAS未占用端口!Docker端口秒级排查+可视化占坑双杀技
- 【知识杂谈#2】如何查看Linux的(本地与公网)IP地址与SSH端口号
- 如何在Linux中查询 DNS 记录,这三个命令可谓是最常用、最经典的
- 【Linux系统编程】特殊进程之守护进程
- 标签列表
-
- 下划线是什么 (87)
- 精美网站 (58)
- qq登录界面 (90)
- nginx 命令 (82)
- nginx .http (73)
- nginx lua (70)
- nginx 重定向 (68)
- Nginx超时 (65)
- nginx 监控 (57)
- odbc (59)
- rar密码破解工具 (62)
- annotation (71)
- 红黑树 (57)
- 智力题 (62)
- php空间申请 (61)
- 按键精灵 注册码 (69)
- 软件测试报告 (59)
- ntcreatefile (64)
- 闪动文字 (56)
- guid (66)
- abap (63)
- mpeg 2 (65)
- column (63)
- dreamweaver教程 (57)
- excel行列转换 (56)
本文暂时没有评论,来添加一个吧(●'◡'●)