永发信息网

数字证书包含内容

答案:1  悬赏:0  手机版
解决时间 2021-01-03 18:48
数字证书包含内容
最佳答案
此信息用途很多。例如,如果某一证书被撤消,其序列号将放到证书撤消清单 (CRL) 中。 签名算法标识符 用于识别 CA 签写证书时所用的算法。 签发人姓名签写证书的实体的 X.500 名称。它通常为一个 CA。 使用该证书意味着信任签写该证书的实体(注意:有些情况下(例如根或顶层 CA 证书),签发人会签写自己的证书)。 有效期每个证书均只能在一个有限的时间段内有效。该有效期以起始日期和时间及终止日期和时间表示,可以短至几秒或长至一世纪。所选有效期取决于许多因素,例如用于签写证书的私钥的使用频率及愿为证书支付的金钱等。它是在没有危及相关私钥的条件下,实体可以依赖公钥值的预计时间。 主体名证书可以识别其公钥的实体名。此名称使用 X.500 标准,因此在Internet中应是唯一的。它是实体的特征名 (DN),例如, CN=Java Duke,OU=Java Software Division,O=Sun Microsystems Inc,C=US (这些指主体的通用名、组织单位、组织和国家)。 主体公钥信息 这是被命名实体的公钥,同时包括指定该密钥所属公钥密码系统的算法标识符及所有相关的密钥参数。 X.509 1 版自 1988 年起有售,已得到广泛使用,是最常用的版本。 X.509 2 版引入了主体和签发人唯一标识符的概念,以解决主体和/或签发人名称在一段时间后可能重复使用的问题。大多数证书监视文档都极力建议不要重复使用主体或签发人名称,而且建议证书不要使用唯一标识符。版本 2 证书尚未得到广泛使用。 X.509 3 版是最新的版本(1996 年)。它支持扩展的概念,因此任何人均可定义扩展并将其纳入证书中。现在常用的扩展包括:KeyUsage(仅限密钥用于特殊目的,例如“只签”)和 AlternativeNames(允许其它标识与该公钥关联,例如 DNS 名、电子邮件地址、IP 地址)。扩展可标记为“极重要”,以表示应选中该扩展并强制执行或使用。例如,如果某一证书将 KeyUsage 扩展标记为“极重要”,而且设置为“keyCertSign”,则在 SSL 通信期间该证书出现时将被拒绝,因为该证书扩展表示相关私钥应只用于签写证书,而不应该用于 SSL。 证书中的所有数据均用两个名为 ASN.1/DER 的相关标准进行编码。抽象语法注释 1 (Abstract Syntax Notation 1) 对数据进行描述。确定性编码规则 (DER) 描述储存和传输数据的唯一方式。既有人称这一组合“强大而灵活”,也有人称之为“含混而笨拙”。
我要举报
如以上问答信息为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!
大家都在看
细胞的分裂过程中,一个细胞第一次分裂成2个
I can’t do my lessons with so much noise
已知反应:①101kPa时,2C(s)+O2(
单选题Sheoughttostopworking;shehasahead
Ⅰ、用适当的数字和符号填空:(1)两个氢原
望庐山瀑布是什么季节的古诗
单选题下列说法中不正确的是A.燃料燃烧时将化
显徽镜是生物科学研究中常用的观察工具.如图
单选题对中世纪出现的“异端”运动认识不正确
百洛油在护肤过程里应该用在哪一步?
春字英文怎么写
单选题有一种二肽的化学式是C8H14N2O5,发生
单选题下列各项中含有 / i: / 发音的一项
消逝的光芒怎么调画质
While she on the phone, a man walked into
推荐资讯
看中超直播卡怎么办
松下LX7和佳能s110相比,哪个适用于家庭,性
培根肉是怎么样的肉?可以在哪边买到呢?菜场
I was walking around in a store. I saw an
水粉颜料24色有哪些
下列各句中,画线的成语使用恰当的一项是A.4
最便宜奥迪多少钱
欧式吸油烟机一朵花是什么牌子
平缓是什么意思
单选题“一门三父子,都是大文豪,诗赋传千古
深圳横岗有什么好玩的地方?
英雄联盟、注册账号上哪里注册
正方形一边上任一点到这个正方形两条对角线的
阴历怎么看 ?