WindowsAD证书服务系列---部署及管理证书模板(1).pdfVIP

  • 4
  • 0
  • 约4.01千字
  • 约 3页
  • 2023-11-22 发布于中国
  • 举报

WindowsAD证书服务系列---部署及管理证书模板(1).pdf

WindowsAD证书服务系列部署及管理证书模板(1) ⼀个证书就是⼀组⼩容量的数据,这些数据包含了它⾃⾝的⼏条信息。这个数据可以包含⾃⾝的Email地址,名字,证书使⽤类型,有效 期,AIA和CDP位置的URL。证书还可以包含秘钥对,秘钥对中的私钥和公钥被⽤来进⾏⾝份验证,数字签名和加密。当证书在以下条件中 使⽤时会⽣成秘钥对: 1. 当内容被公钥加密了,它只能通过私钥来解密 2. 当内容被私钥加密了,它只能通过公钥来解密 3. ⼀个单独的秘钥对中,找不到其他同⼀关系秘钥 4. 在合理的时间内,⽆法通过公钥推导出私钥,反之亦然 在注册的过程中,秘钥对会在客户端上⽣成,然后公钥会随着证书签名申请⼀起被发送到CA,接着CA会对证书签名申请进⾏验证,并⽤ CA的私钥对随证书⼀起发送过来的公钥进⾏签名,最后将签名后的公钥发回给申请者。这个过程保证了私钥⽆法脱离系统(或者智慧卡),并 且因为该证书的公钥是经过了CA签名的,所以该证书是受CA信任的证书。证书为公钥和实体⾃⾝所对应的私钥之间提供了⼀个获取信任的 机制。 我们可以把证书想象成⼀个驾照,很多公司都认可驾照作为⼀种⾝份认证,因为驾照的颁发者是可以信赖的。公司明⽩某个⼈想要取得驾照 所需要经历的过程,所以他们信任驾照颁发者对已颁发对象进⾏的个⼈的⾝份认证,因此驾照作为⼀种有效的⾝份

文档评论(0)

1亿VIP精品文档

相关文档