服务器 Gind.cn
  • Linux
  • Windows
  • Ubuntu
  1. 服务器 Gind.cn
  2. certificate authority pki
  3. 分级authentication机构和CRL
Intereting Posts
基于域名请求转发stream量到ESXI内部虚拟机的最佳实践? Glassfish JSF / EAR Apache 2.2 proxy_ajp_mod引用的内容缺失(images / links / etc) 标准协议是否提供zabbix_agentd不支持的其他信息? 装载显示为交换,而不是ext3 通过registry更改IE 11的安全级别看起来已经实现,但是一旦打开IE Internet选项安全选项卡,将其更改为0 让我们encryptionAWS EC2 – 域名不匹配 ODSI + weblogic = JDBC问题 追加Backup Exec 10.1d的使用 – 两个工作到一个磁带 好的备份SQL Server的工具? MSSQL 2000/2005 Server最大内存限制 在solaris 11上使用quaggaconfigurationMD5 bgp身份validation ufw否认所有传入和传出不工作! 使用UNC与IIS ASP.NET 4.6.1共享 Apache James:eval:/opt/james/bin/./wrapper-linux-x86-32:找不到 出现错误后,如何撤销Apache服务帐户中目录的所有权?

分级authentication机构和CRL

如果我实现了具有多级CA的PKI,是否需要为每个单独的CA拥有一个CRL,或者我可以只为整个层次结构拥有一个CRL(即将所有证书指向单个CRL),还是只有less数上层的层次?

  • IE / Chrome如何知道哪个中级CA不是链的一部分?
  • 如何从PEM文件获取证书的通用名称
  • 如果我获得了ECDSA签名的证书,那么以前的浏览器能够使用RSA吗?
  • 我的Windows服务器中的证书OCSP和CRLcaching有多大?
  • 当CA证书在我的Windows域中到期时,encryption邮件会发生什么情况

每个CA都需要发布自己的CRL。

从技术angular度来看,组合多个CRL是不可能的,因为每个CRL需要由生成它的CA进行encryption签名,因此它是1-CA-1-CRL关系。

  • apache ssl – 无法获得本地颁发者证书
  • 从根证书(SSL)创build子证书
  • 这个SSL证书链是否被破坏以及如何解决?
  • Windows 2008 R2 CA和自动注册:如何摆脱> 100,000发出的证书?
  • 错误代码:ssl_error_rx_record_too_long
  • 如何更新RedHat上的cURL CA包?
  • 为什么所有SHA-1签名的CA根证书(因为SHA-1已弃用)?

  • © 2017 服务器 Gind.cn
  • Topics
  •        
  • Powered by Server
  • Privacy Policy