【问题标题】:X509Certificates LifecycleX509证书生命周期
【发布时间】:2012-02-02 07:31:19
【问题描述】:

我已经开始用bouncy castle库开发CA(假设操作服务器是CA本身)

您能否建议详细的 (!!!) 证书处理生命周期?

问题是我已经阅读了很多文章,但所有文章都描述了一般过程。

例如,客户端/服务器连接的最开始是什么。客户端必须向服务器提供什么才能获得证书?我只能使用一个主题(一个像“CN = some cn”这样的字符串对象)来生成一个证书,但这也是一个像证书请求这样的东西。有什么区别(过程和缺点)?或者最好向客户询问一个主题,然后形成一个证书请求并将其提供给证书生成方法(实际上,我看不到那个变体的利润)......

【问题讨论】:

  • 阅读的不是文章,而是专业书籍。亚马逊上有几本与 PKI 相关的书籍。第一个是“RSA Security 的官方密码学指南”,第二个(包含更多详细信息)是“PKI:实施和管理电子安全”。
  • 谢谢!问题是我需要尽快展示 CA 的原型。建好之后。我会深入研究

标签: java security x509certificate ca


【解决方案1】:

请参阅《使用 Java 开始密码学》 [Wrox 2005] 在第 6 章中,您将获得有关 X509Certificate 及其用途的更多信息

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2018-06-03
    • 1970-01-01
    • 1970-01-01
    • 2012-09-28
    • 1970-01-01
    相关资源
    最近更新 更多