服务器 Gind.cn
  • Linux
  • Windows
  • Ubuntu
  1. 服务器 Gind.cn
  2. certificate authority pki
  3. 分级authentication机构和CRL
Intereting Posts
mod_rewrite从SSLredirect到HTTP不起作用 rpc.mountd :/ xxx和/ yyy首先使用相同的主机文件句柄 移动前预先加载/整理Amazon Cloud Front CDN。 帮助识别出现在服务器日志中的奇怪请求的来源 如何启动服务器重新启动batch file? Postfix:基于别名的SMTP中继(来自地址) 在Centos 6.2上的LatencyTop Amazon EBS:它是灵活的,可扩展的,还是静态磁盘 PHP运行速度太慢,总是显示“504 Gateway Time-out” Robocopy复制文件夹,但不复制文件 通过Apache服务器下载文件时的预定义大小? 在CentOS上通过托pipe交换机进行静态路由 nginx geotargeting和proxpass MS SQL Server 2012 – 无法访问本地主机上的实例 nginx客户端证书位置块

分级authentication机构和CRL

如果我实现了具有多级CA的PKI,是否需要为每个单独的CA拥有一个CRL,或者我可以只为整个层次结构拥有一个CRL(即将所有证书指向单个CRL),还是只有less数上层的层次?

  • IE / Chrome如何知道哪个中级CA不是链的一部分?
  • 如何从PEM文件获取证书的通用名称
  • 如果我获得了ECDSA签名的证书,那么以前的浏览器能够使用RSA吗?
  • 我的Windows服务器中的证书OCSP和CRLcaching有多大?
  • 当CA证书在我的Windows域中到期时,encryption邮件会发生什么情况

每个CA都需要发布自己的CRL。

从技术angular度来看,组合多个CRL是不可能的,因为每个CRL需要由生成它的CA进行encryption签名,因此它是1-CA-1-CRL关系。

  • apache ssl – 无法获得本地颁发者证书
  • 从根证书(SSL)创build子证书
  • 这个SSL证书链是否被破坏以及如何解决?
  • Windows 2008 R2 CA和自动注册:如何摆脱> 100,000发出的证书?
  • 错误代码:ssl_error_rx_record_too_long
  • 如何更新RedHat上的cURL CA包?
  • 为什么所有SHA-1签名的CA根证书(因为SHA-1已弃用)?

  • © 2017 服务器 Gind.cn
  • Topics
  •        
  • Powered by Server
  • Privacy Policy