下载此文档

证书扩展和crl扩展.ppt


文档分类:资格/认证考试 | 页数:约124页 举报非法文档有奖
1/124
下载提示
  • 1.该资料是网友上传的,本站提供全文预览,预览什么样,下载就什么样。
  • 2.下载该文档所得收入归上传者、原创者。
  • 3.下载的文档,不会出现我们的网址水印。
1/124 下载此文档
文档列表 文档介绍
PKI技术
第十一讲证书扩展和CRL扩展
1
回顾
在证书中,最基本应该包含如下信息:
订户名称
CA名称
订户公钥
支持多种算法
应有算法标识(OID的形式)

CA签名结果
支持多种算法
应有算法标识
SHA1-
2
其他内容
如果想在证书中,带有更多的其他信息,就要以证书扩展的形式
例如,密钥用途
是否是CA证书
证书策略
等等
3
本课程内容
逐一讲解在RFC
以及2种由RFC 3280单独定义的证书扩展
Certificate Extensions
Authority Information Access
Subject Information Access
4
标准的证书扩展1
Authority Key Identifier
Subject Key Identifier
Key Usage
Private Key Usage Period
Certificate Policies
Policy Mappings
5
标准的证书扩展2
Subject Alternative Name
Issuer Alternative Name
Subject Directory Attributes
Basic Constraints
Name Constraints
6
标准的证书扩展3
Policy Constraints
Extended Key Usage
CRL Distribution Points
Inhibit Any-Policy
Freshest CRL
7
扩展使用中的问题
我们前面已经提过,除了在国际标准中定义扩展,每个人也可以自己定义不同的扩展
那么,应用系统在使用证书时,如果碰到了不认识的扩展(不知道如何去解码),应该如何处理?
忽略该扩展?
其他的信息仍然可以正确解码(例如公钥、Subject DN等等)
或者认为该证书就是格式错误,非法证书?
8
扩展项的Critical
在每个扩展项中,包括了critical
称为扩展的关键度
TRUE:关键扩展
FALSE:非关键扩展
用于辅助PKI应用系统处理扩展项的信息
9
关键/非关键扩展项的处理
应用系统碰到不知道如何解码的扩展项
关键扩展
直接认为该证书是非法证书
非关键扩展
忽略跳过该扩展项
10

证书扩展和crl扩展 来自淘豆网www.taodocs.com转载请标明出处.

非法内容举报中心
文档信息
  • 页数124
  • 收藏数0 收藏
  • 顶次数0
  • 上传人ainibubian1313
  • 文件大小1.28 MB
  • 时间2018-06-04