PKI的标准与协议
■中国PKI论坛冯晔
从整个P KI体系建立与发展的历程来看与P K I相关的标准主要包括以下一些。
1.X.209 (1988)ASN.1基本编码规则的规范
ASN.1是描述在网络上传输信息格式的标准方法。 它有两部分第一部份(ISO 8824/ITU
X.208)描述信息内的数据、数据类型及序列格式也就是数据的语法第二部分( ISO8825/ITU X.209)描述如何将各部分数据组成消息也就是数据的基本编码规则。
A S N.1原来是作为X.409的一部分而开发的后来才独立地成为一个标准。这两个协议除了在P KI体系中被应用外还被广泛应用于通信和计算机的其他领域。
2 X.500(1993)信息技术之开放系统互联概念、模型及服务简述
X.500是一套已经被国际标准化组织(ISO)接受的目录服务系统标准它定义了一个机构如何在全局范围内共享其名字和与之相关的对象。 X.500是层次性的其中的管理性域(机构、分支、部门和工作组)可以提供这些域内的用户和资源信息。 在PKI体系中 X.500被用来惟一标识一个实体该实体可以是机构、组织、个人或一台服务器。 X.500被认为是实现目录服务的最佳途径但X.500的实现需要较大的投资并且比其他方式速度慢;而其优势具有信息模型、多功能和开放性。
3. X.509(1993)信息技术之开放系统互联鉴别框架
X.509是由国际电信联盟(ITU-T)制定的数字证书标准。 在X.500确保用户名称惟一性的基础上 X.509为X.500用户名称提供了通信实体的鉴别机制并规定了实体鉴别过程中广泛适用的证书语法和数据接口。
X.509的最初版本公布于1988年。 X.509证书由用户公共密钥和用户标识符组成。此外还包括版本号、证书序列号、 CA标识符、签名算法标识、签发者名称、证书有效期等信息。这一标准的最新版本是X.509 v3 它定义了包含扩展信息的数字证书。该版数字证书提供了一个扩展信息字段用来提供更多的灵活性及特殊应用环境下所需的信息传送。
4. PKCS系列标准
由RSA实验室制订的PKCS系列标准是一套针对PKI体系的加解密、签名、密钥交换、分发格式及行为标准该标准目前已经成为PKI体系中不可缺少的一部分。
5.OCSP在线证书状态协议
OCSP(Online Certificate Status Protocol) 是IETF颁布的用于检查数字证书在某一交易时刻是否仍然有效的标准。该标准提供给P KI用户一条方便快捷的数字证书状态查询通道使P KI体系能够更有效、更安全地在各个领域中被广泛应用。
6 LDAP轻量级目录访问协议
LD AP规范RF C 1487简化了笨重的X.500目录访问协议并且在功能性、数据表示、编码和传输方面都进行了相应的修改。 1997年 LD AP第3版本成为互联网标准。 目前 LD APv3已经在PKI体系中被广泛应用于证书信息发布、 CRL信息发布、 CA政策以及与信息发布相关的各个方面。
除了以上协议外 还有一些构建在P KI体系上的应用协议 这些协议是P K I体系在应用和普及化方面的代表作包括 SET协议和SSL协议。
目前PKI体系中已经包含了众多的标准和标准协议 由于PKI技术的不断进步和完善 以及其应用的不断普及将来还会有更多的标准和协议加入。
传统农历新年将至,国人主机商DogYun(狗云)发来了虎年春节优惠活动,1月31日-2月6日活动期间使用优惠码新开动态云7折,经典云8折,新开独立服务器可立减100元/月;使用优惠码新开香港独立服务器优惠100元,并次月免费;活动期间单笔充值每满100元赠送10元,还可以参与幸运大转盘每日抽取5折码,流量,余额等奖品;商家限量推出一款年付特价套餐,共100台,每个用户限1台,香港VPS年付199元...
DMIT怎么样?DMIT是一家美国主机商,主要提供KVM VPS、独立服务器等,主要提供香港CN2、洛杉矶CN2 GIA等KVM VPS,稳定性、网络都很不错。支持中文客服,可Paypal、支付宝付款。2020年推出的香港国际线路的KVM VPS,大带宽,适合中转落地使用。现在有永久9折优惠码:July-4-Lite-10OFF,季付及以上还有折扣,非 中国路由优化;AS4134,AS4837 均...
弘速云是创建于2021年的品牌,运营该品牌的公司HOSU LIMITED(中文名称弘速科技有限公司)公司成立于2021年国内公司注册于2019年。HOSU LIMITED主要从事出售香港VPS、美国VPS、香港独立服务器、香港站群服务器等,目前在售VPS线路有CN2+BGP、CN2 GIA,该公司旗下产品均采用KVM虚拟化架构。可联系商家代安装iso系统。国庆活动 优惠码:hosu10-1产品介绍...