全部科目 > 网络工程师 >
2022年上半年 上午试卷 综合知识
第 43 题
知识点 数字证书  
关键词 公钥   证书链  
章/节 网络安全  
 
 
A从证书颁发机构X1获得证书,B从证书颁发机构X2获得证书。假设使用的是X509证书,X2《X1》表示X2签署的X1的证书,A可以使用证书链来获取B的公钥,则该链的正确顺序是()。
 
  A.  X2《X1》X1《B》
 
  B.  X2《X1》X2《A》
 
  C.  X1《X2》X2《B》
 
  D.  X1《X2》X2《A》




 
 
相关试题     网络安全 

  第35题    2024年下半年  
宏病毒可以感染后缀为(43) 的文件。

  第8题    2024年上半年  
下列选项中属于 Linux 防火墙工具的是(7),使用(8)配置可以实现禁止 10.0.1.1 网段使用 ssh 登 录该服务器,且不做响应。

  第47题    2011年上半年  
在Kerberos认证系统中,用户首先向(46)申请初始票据,然后从(47)获得会话密钥。

 
知识点讲解
· 数字证书
 
        数字证书
               数字证书的概念
               数字证书解决了公开密钥密码体制下密钥的发布和管理问题。用户可以公开其公钥,而保留其私钥。一般包含用户身份信息、用户公钥信息以及身份验证机构数字签名的数据。
               数字证书是一个经证书认证中心(CA)数字签名的包含公开密钥拥有者信息以及公开密钥的文件。认证中心(CA)作为权威的、可信赖的、公正的第三方机构,专门负责为各种认证需求提供数字证书服务。目前得以广泛使用的证书标准是X.509。下表所示为X.509数字证书中的各个数字域的含义。
               
               X.509数字证书中的各个数字域的含义
               证书的获取
               任何一个用户要得到CA的公钥,就能得到该CA为该用户签署的公钥。由于证书是不可伪造的,因此对于存放证书的目录无须施加特别的保护。
               由于一个公钥用户拥有的可信任管理中心数量有限,要与大量不同管理域的用户建立安全通信需要CA间建立信任关系。一个证书链是从一个自签名的根证书开始,前一个证书主体是后一个证书的发放者。也就是说,该主体对后一个证书进行签名。一般来说,对证书链的处理需要考虑每个证书相关的信任关系。
               证书的吊销
               用户的数字到了有效期的终止时间、用户私钥已被泄露、用户放弃使用原CA的服务、CA私钥泄露都需要吊销用户的数字证书。为此,CA维护有一个证书吊销列表(CRL),以供用户查询。



更多复习资料
请登录电脑版软考在线 www.rkpass.cn

京B2-20210865 | 京ICP备2020040059号-5
京公网安备 11010502032051号 | 营业执照
 Copyright ©2000-2026 All Rights Reserved
软考在线版权所有