【发布时间】:2012-02-02 07:31:19
【问题描述】:
我已经开始用bouncy castle库开发CA(假设操作服务器是CA本身)
您能否建议详细的 (!!!) 证书处理生命周期?
问题是我已经阅读了很多文章,但所有文章都描述了一般过程。
例如,客户端/服务器连接的最开始是什么。客户端必须向服务器提供什么才能获得证书?我只能使用一个主题(一个像“CN = some cn”这样的字符串对象)来生成一个证书,但这也是一个像证书请求这样的东西。有什么区别(过程和缺点)?或者最好向客户询问一个主题,然后形成一个证书请求并将其提供给证书生成方法(实际上,我看不到那个变体的利润)......
【问题讨论】:
-
阅读的不是文章,而是专业书籍。亚马逊上有几本与 PKI 相关的书籍。第一个是“RSA Security 的官方密码学指南”,第二个(包含更多详细信息)是“PKI:实施和管理电子安全”。
-
谢谢!问题是我需要尽快展示 CA 的原型。建好之后。我会深入研究
标签: java security x509certificate ca