首页 > 知识点讲解
       证书应用
知识路径: > 网络安全 > 安全认证方法与技术 > PKI  > 公钥基础结构 > 
被考次数:11次     被考频率:高频率     总体答错率:42%     知识难度系数:     
考试要求:掌握      相关知识点:7个      
        数字证书采用公钥体制,即利用一对互相匹配的密钥进行加密和解密。每个用户将设定两个私钥(仅为本人所知的专用密钥,用来解密和签名)、公钥(由本人公开,用于加密和验证签名)和两个密钥,用以实现:
        (1)发送机密文件。发送方使用接收方的公钥进行加密,接收方便使用自己的私钥解密。
        (2)接收方能够通过数字证书来确认发送方的身份,发送方无法抵赖。
        (3)信息自数字签名后可以保证信息无法更改。
               数字证书的格式
               数字证书的格式一般使用X.509国际标准。X.509是广泛使用的证书格式之一,X.509用户公钥证书是由可信赖的证书权威机构(证书授权中心,CA)创建的,并且由CA或用户存放在X.500的目录中。
               在X.509格式中,数字证书通常包括版本号、序列号(CA下发的每个证书的序列号都是唯一的)、签名算法标识符、发行者名称、有效性、主体名称、主体的公开密钥信息、发行者唯一识别符、主体唯一识别符、扩充域、签名(即CA用自己的私钥对上述域进行数字签名的结果,也可以理解为CA中心对用户证书的签名)。
               数字证书的获取
               任何一个用户只要得到CA中心的公钥,就可以得到该CA中心为该用户签署的公钥。因为证书是不可伪造的,因此对于存放证书的目录无须施加特别的保护。
               因为用户数量多,因此会存在多个CA中心。但如果两个用户使用的是不同CA中心发放的证书,则无法直接使用证书,但如果两个证书发放机构之间已经安全地交换了公开密钥,则可以使用证书链来完成通信。
               证书的吊销
               证书到了有效期、用户私钥已泄露、用户放弃使用原CA中心的服务、CA中心私钥泄露都需吊销证书。这时CA中心会维护一个证书吊销列表CRL,以供大家查询。
 
本知识点历年真题:
隶属试卷 题号/题型 题干 难度系数/错误率
   2022年下半年
   网络规划设计师..
   上午试卷 综合知识
第43题
选择题
以下关于CA为用户领发的证书的描述中,正确的是()。

42%
   2021年下半年
   网络规划设计师..
   上午试卷 综合知识
第29题
选择题
某Web网站向CA申请了数字证书。用户登录过程中可通过验证(28) 确认该字证书的有效性,以(29)。

46%
>>  更多  本知识点历年真题
 
 相关知识点:
 
软考在线指南
优惠劵及余额
在线支付
修改密码
下载及使用
购买流程
取消订单
联系我们
关于我们
联系我们
商务合作
旗下网站群
高级资格科目
信息系统项目管理师 系统分析师
系统架构设计师 网络规划设计师
系统规划与管理师
初级资格科目
程序员 网络管理员
信息处理技术员 信息系统运行管理员
中级资格科目
系统集成项目管理工程师 网络工程师
软件设计师 信息系统监理师
信息系统管理工程师 数据库系统工程师
多媒体应用设计师 软件评测师
嵌入式系统设计师 电子商务设计师
信息安全工程师
 

本网站所有产品设计(包括造型,颜色,图案,观感,文字,产品,内容),功能及其展示形式,均已受版权或产权保护。
任何公司及个人不得以任何方式复制部分或全部,违者将依法追究责任,特此声明。
本站部分内容来自互联网或由会员上传,版权归原作者所有。如有问题,请及时联系我们。


工作时间:9:00-20:00

客服

点击这里给我发消息 点击这里给我发消息 点击这里给我发消息

商务合作

点击这里给我发消息

客服邮箱service@rkpass.cn


京B2-20210865 | 京ICP备2020040059号-5 |京公网安备 11010502032051号 | 营业执照 | Copyright ©2000-2023 All Rights Reserved 软考在线版权所有