PKI公鑰基礎設施(二)

Der二進制編碼,base64編碼格式的文件中只包含證書(後綴.cer)

Pkcs12格式的文件中即包含證書又包含私鑰(後綴.pfx.p12

Pkcs7格式的文件中包含證書以及證書鏈中所有證書(後綴.p7b

pkcs10,客戶端向CA申請數字證書的請求(其中包含用戶個人信息以及用戶公鑰信息,P10文件是公鑰擁有之後生成的。

pkcs7(p7r),CA迴應客戶端請求

加密證書的簽發流程:

  1. 客戶端登陸RA註冊

  2. RA驗證並確認註冊信息

  3. RA將證書申請信息提交CA簽發中心

  4. KMC生成加密證書的公私鑰對

  5. CA提取公私鑰(生成完整的P10請求)

  6. CA根據請求中用戶註冊信息以及公鑰信息,簽發證書

  7. CA迴應信息給RA

  8. 用戶從RA下載證書

簽名證書的簽發流程和加密證書類似,唯一區別在於,簽名證書的公私鑰對在客戶端USBkey中生成。

 

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章