标准pki的标准与协议

什么是pki  时间:2021-02-10  阅读:()

PKI的标准与协议

■中国PKI论坛冯晔

从整个P KI体系建立与发展的历程来看与P K I相关的标准主要包括以下一些。

1.X.209 (1988)ASN.1基本编码规则的规范

ASN.1是描述在网络上传输信息格式的标准方法。 它有两部分第一部份(ISO 8824/ITU

X.208)描述信息内的数据、数据类型及序列格式也就是数据的语法第二部分( ISO8825/ITU X.209)描述如何将各部分数据组成消息也就是数据的基本编码规则。

A S N.1原来是作为X.409的一部分而开发的后来才独立地成为一个标准。这两个协议除了在P KI体系中被应用外还被广泛应用于通信和计算机的其他领域。

2 X.500(1993)信息技术之开放系统互联概念、模型及服务简述

X.500是一套已经被国际标准化组织(ISO)接受的目录服务系统标准它定义了一个机构如何在全局范围内共享其名字和与之相关的对象。 X.500是层次性的其中的管理性域(机构、分支、部门和工作组)可以提供这些域内的用户和资源信息。 在PKI体系中 X.500被用来惟一标识一个实体该实体可以是机构、组织、个人或一台服务器。 X.500被认为是实现目录服务的最佳途径但X.500的实现需要较大的投资并且比其他方式速度慢;而其优势具有信息模型、多功能和开放性。

3. X.509(1993)信息技术之开放系统互联鉴别框架

X.509是由国际电信联盟(ITU-T)制定的数字证书标准。 在X.500确保用户名称惟一性的基础上 X.509为X.500用户名称提供了通信实体的鉴别机制并规定了实体鉴别过程中广泛适用的证书语法和数据接口。

X.509的最初版本公布于1988年。 X.509证书由用户公共密钥和用户标识符组成。此外还包括版本号、证书序列号、 CA标识符、签名算法标识、签发者名称、证书有效期等信息。这一标准的最新版本是X.509 v3 它定义了包含扩展信息的数字证书。该版数字证书提供了一个扩展信息字段用来提供更多的灵活性及特殊应用环境下所需的信息传送。

4. PKCS系列标准

由RSA实验室制订的PKCS系列标准是一套针对PKI体系的加解密、签名、密钥交换、分发格式及行为标准该标准目前已经成为PKI体系中不可缺少的一部分。

5.OCSP在线证书状态协议

OCSP(Online Certificate Status Protocol) 是IETF颁布的用于检查数字证书在某一交易时刻是否仍然有效的标准。该标准提供给P KI用户一条方便快捷的数字证书状态查询通道使P KI体系能够更有效、更安全地在各个领域中被广泛应用。

6 LDAP轻量级目录访问协议

LD AP规范RF C 1487简化了笨重的X.500目录访问协议并且在功能性、数据表示、编码和传输方面都进行了相应的修改。 1997年 LD AP第3版本成为互联网标准。 目前 LD APv3已经在PKI体系中被广泛应用于证书信息发布、 CRL信息发布、 CA政策以及与信息发布相关的各个方面。

除了以上协议外 还有一些构建在P KI体系上的应用协议 这些协议是P K I体系在应用和普及化方面的代表作包括 SET协议和SSL协议。

目前PKI体系中已经包含了众多的标准和标准协议 由于PKI技术的不断进步和完善 以及其应用的不断普及将来还会有更多的标准和协议加入。

AkkoCloud(60元/月 ),英国伦敦CN2 1核 768 MB 内存 10 GB SSD 硬盘 600GB 流量 英国伦敦CN2 1核  1.5G  300Mbps

官方网站:https://www.akkocloud.com/AkkoCloud新品英国伦敦CN2 GIA已上线三网回程CN2 GIA 国内速度优秀.电信去程CN2 GIALooking Glass:http://lonlg.akkocloud.com/Speedtest:http://lonlg.akkocloud.com/speedtest/新品上线刚好碰上国庆节 特此放上国庆专属九折循环优惠...

古德云香港cn2/美国cn235元/月起, gia云服务器,2核2G,40G系统盘+50G数据盘

古德云(goodkvm)怎么样?古德云是一家成立于2020年的商家,原名(锤子云),古德云主要出售VPS服务器、独立服务器。古德云主打产品是香港cn2弹性云及美西cn2云服务器,采用的是kvm虚拟化构架,硬盘Raid10。目前,古德云香港沙田cn2机房及美国五星级机房云服务器,2核2G,40G系统盘+50G数据盘,仅35元/月起,性价比较高,可以入手!点击进入:古德云goodkvm官方网站地址古德...

水墨云历史黑名单IDC,斟酌选购

水墨云怎么样?本站黑名单idc,有被删除账号风险,建议转出及数据备份!水墨云ink cloud Service是成立于2017年的商家,自2020起开始从事香港、日本、韩国、美国等地区CN2 GIA线路的虚拟服务器租赁,同时还有台湾、国内nat vps相关业务,也有iplc专线产品,相对来说主打的是大带宽服务器产品。注意:本站黑名单IDC,有被删除账号风险,请尽量避免,如果已经购买建议转出及数据备...

什么是pki为你推荐
51自学网站网上自学网站有哪些?最好是免费的,我想学习网页设计中国电信互联星空中国电信互联星空是什么!怎么取消微信如何建群微信如何建群伪静态静态与伪静态的区别?arm开发板开发板是什么?如ARM开发板,DSP开发板等。。它和最终目标板有何区别?腾讯文章腾讯新闻的精选微信里面收藏的文章在哪里硬盘人移动硬盘的优缺点畅想中国20年后中国会变成什么样?--畅想一下未来的中国!!怎么点亮qq空间图标怎么点亮QQ空间的图标ios系统ios是什么意思 ios系统是什么
域名备案收费吗 主机优惠码 wordpress技巧 60g硬盘 韩国网名大全 徐正曦 129邮箱 web服务器安全 江苏双线服务器 新睿云 主机管理系统 免费asp空间申请 免费蓝钻 空间申请 宿迁服务器 创速 大化网 重庆服务器 广州主机托管 更多