数字证书认证设计方案.pdfVIP

  • 4
  • 0
  • 约1.04千字
  • 约 4页
  • 2024-08-02 发布于河南
  • 举报

数字证书认证

设计方案

(原创)

目录

1模拟需求场景1

2设计方案1

1模拟需求场景

假设CA中心颁发证书的算法发生改变,在原有的RSA算法基础上,增加

了新的ECC算法(即由原来的软算法变更为硬算法),并需在原有的系统中添加

验证证书合法性的过程。

那么,针对上述模拟需求场景,可以规划如下解决方案,以供参考。

2设计方案

图2.1证书认证业务流程

【说明】

从图2.1解决方案可见,原系统安装部署的流程不变,原登录流程不变。新

增加一台服务器,用作证书认证代理。

证书认证步骤如下:

1)在证书代理服务器上通过配置工具设置证书认证更新的时间点。

2)在客户终端登录过程中,将证书等相关认证信息发送至证书代理服务器。

3)证书代理服务器接收到用户认证请求后,根据预先设定的更新状态时间

点来调用OCSP证书验证接口验证证书合法性。

4)将验证的证书合法性的结果传回给客户终端。

证书验证的具体流程如图2.2所示。

文档评论(0)

1亿VIP精品文档

相关文档