- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
# user1 openssl genrsa -out userkey.pem 1024 openssl req -new -days 3650 -key userkey.pem -out userreq.pem openssl ca -in userreq.pem -out usercert.pem mv *.pem ./demoCA/newcerts/. 证书解析 手工演示 in windows use openssl.exe openssl x509 -in cert.pem -text 编程 参考 .\apps\x509.c 其他 证书厂商提供的解析库API 证书操作 (in OpenSSL) PEM_read_bio_X509_AUX() X509_get_version() X509_get_issuer_name() X509_get_subject_name() X509_get_pubkey() X509_verify() 解析证书例程 推荐阅读:CA运营机构及其它 请看IE中受信任的证书颁发机构 VeriSign / SDCA / Shop365 / SHECA / CFCA / CNCA (gd) Misc /dzsw_aqx/dzsw_aqx_ml.html 资料链接 Kerberos /kerberos/www/ X509 /TERM/X/X_509.html /rfc/rfc2459.txt 制作 SSL X.509 CERT http://www.imacat.idv.tw/tech/sslcerts.html.zh-cn PKI /Top/Computers/Security/Public_Key_Infrastructure/ /search?q=pkiie=UTF-8oe=UTF-8hl=zh-CNlr= 关键词 Key Terms authentication authentication server Kerberos Kerberos realm lifetime nonce propagating cipher block chaining (PCBC) mode public-key certificate realm sequence number subkey ticket ticket-granting server (TGS) X.509 certificate 小结 Kerberos适合在LAN上使用,Windows域就是用的它。PKI是互联网这种分布式环境安全的主要解决方法。PKI的核心是CA的建设,CA的优点在于其是离线中心。CA的一个麻烦事是证书黑名单(CRL/OCSP)的处理。PKI的部署较为繁琐,而且PKI主要帮助通信加密、抗抵赖等,对于系统安全问题(病毒和黑客)帮助不大,因此降低了用户部署的积极性。 Q A * 原版 “Cryptography and Network Security”, 4/e, by William Stallings 中译本 密码编码学与网络安全 第四版 PPT制作 林丰波 电子工业出版社 2006 - 2007 * In Greek mythology it is the three-headed dog that guarded the entrance to Hades. Designing an Authentication System: a Dialogue in Four Scenes \ /kerberos/www/dialogue.html :: Designing an Authentication System: a Dialogue in Four Scenes Copyright 1988, 1997 Massachusetts Institute of Technology. All Rights Reserved. Originally written by Bill Bryant, February 1988. Cleaned up and converted to HTML by Theodore Tso, February, 1997. An afterword describing the changes in Version 5 of the Kerberos protocol was also added. Abstract This dialogue provides a fictitious account of the design of an open-network authentication syst
您可能关注的文档
最近下载
- 提高住院患者大小便标本送检率PDCA.pptx VIP
- 安全生产五落实到位规定.doc VIP
- 基础工程课程设计计算书.doc VIP
- 罗克韦尔(AB) PowerFlex 750 系列交流变频器编程手册 中文.pdf VIP
- Yamaha 雅马哈 乐器音响 CL5 CL3 CL1 V4.0 Reference Manual [中文] 用户手册.pdf
- 外周T细胞淋巴瘤课件.pptx
- 中国电信以太智能专线STN(Smart Transport Network)专线培训.pdf VIP
- 宣传制作类项目服务方案.docx VIP
- 小学残疾儿童送教上门教案(40篇).pdf VIP
- 加油站从业人员安全培训.ppt
原创力文档


文档评论(0)