由於PKIX工作組的重要基礎是X.509標準,所以,在PKIX的系統結構中,也包括了類似的CA、末端實體(證書持有者和依賴方)、CRL Issuer和資料庫。不同的是,X.509標準中描述的資料庫是指X.500目錄;而PKIX系統結構的資料庫,除了X.500目錄外,還可以使用各種常見的Internet信息發布技術,包括LDAP協定、HTTP協定、FTP協定等。PKIX工作組還制定了使用LDAP協定、HTTP協定、FTP協定從資料庫獲取證書和CRL的相關標準。
PKIX系統結構中,還包括了RA和ocsp伺服器。RA承擔了CA委託的一部分證書管理功能,是CA與用戶之間的通信接口。OCSP伺服器是由PKIX工作組提出的。證書驗證者使用OCSP協定與伺服器線上通信,可以更加及時地獲得證書的撤銷狀態。
PKIX工作組還定義了證書申請、撤銷、更新等各種操作時,末端實體與RA、CA之間的通信格式。當RA、CA相互通信時,它們也使用證書來保證安全,此時RA、CA也具有了證書持有者和證書驗證者的功能。
相關詞條
-
PKIX
IETF的安全領域的公鑰基礎實施(PKIX)工作組正在為網際網路上使用的公鑰證書定義一系列的標準。PKIX工作組在1995年10月成立。
-
IETF
出自IETF。國際化郵件地址工作組(EAI)是IETF專門研究國際化郵件地址技術的工作組,是2006年3月份成立的。EAI的主要工作是為全球非英文...工作組(EAI)是IETF專門研究國際化郵件地址技術的工作組,是2006年...
簡介 體系結構 產生檔案 組織使命 標準種類 -
ocsp
摘要本文檔描述了無需證書撤消列表就可以決定一張數字證書當前狀態的協定。附加描述PKIX操作必要條件的機制在另外的文檔中有詳細說明。第二章中有協定的概述。功能必要條件在第三章中有詳細描述。第四章是具體協定。第五章我們...
摘要 協定信息 功能必要條件 社區卒中計畫 -
X.509
)簡稱PKIX工作組將該標準制定成適用於更靈活的網際網路組織。而且事實上X...的PKIX證書和證書吊銷列表,通常也稱為公鑰基礎設施。證書在X.509里...。比如{ id-pkix 3 1 }表示用於伺服器端的TLS/SSL連線...
歷史及使用情況、 證書 證書鏈和交叉認證 X.509證書樣例 -
網路安全服務
(OCSP)提供實時的證書有效性確認服務。• PKIX證書和CRL配置(RFC 3280)。按IETF的公鑰基礎設施(X.509)工作組(也稱PKIX)為網際網路的公鑰基礎設施開發的四個標準的部分內容組成。• RSA...
歷史 使用NSS的應用程式 架構