服务器 Gind.cn
  • Linux
  • Windows
  • Ubuntu
  1. 服务器 Gind.cn
  2. certificate authority pki
  3. 分级authentication机构和CRL
Intereting Posts
Cisco 2948G-L3作为L2交换机 Dovecot命名空间前缀与基础Maildir结构的关系 如果用户名包含@,我怎样才能使用wgetrecursion地获取文件? 从ec2 linux实例获取几GB数据的最简单方法是什么? 什么会导致“设备没有准备好(errno = -16),迫使硬重置? 如何识别和解决连接超时的根本原因? 拆分TCP数据包 – 数据层vs IPv4Layer 我们怎样才能确保一个没有实现的用户不在该傀儡节点中? Redhat群Vs Pacemaker Vs Gluster Vs牧羊犬 命令KLogPermitNonKernelFacility目前是不允许的 如何configuration服务器停止解压缩文件 如何dynamic地将地址列表加载到iptables中? cron工作时间 检查远程主机发送的ECDSA密钥的指纹 设置拧紧域/基本目录

分级authentication机构和CRL

如果我实现了具有多级CA的PKI,是否需要为每个单独的CA拥有一个CRL,或者我可以只为整个层次结构拥有一个CRL(即将所有证书指向单个CRL),还是只有less数上层的层次?

  • IE / Chrome如何知道哪个中级CA不是链的一部分?
  • 如何从PEM文件获取证书的通用名称
  • 如果我获得了ECDSA签名的证书,那么以前的浏览器能够使用RSA吗?
  • 我的Windows服务器中的证书OCSP和CRLcaching有多大?
  • 当CA证书在我的Windows域中到期时,encryption邮件会发生什么情况

每个CA都需要发布自己的CRL。

从技术angular度来看,组合多个CRL是不可能的,因为每个CRL需要由生成它的CA进行encryption签名,因此它是1-CA-1-CRL关系。

  • apache ssl – 无法获得本地颁发者证书
  • 从根证书(SSL)创build子证书
  • 这个SSL证书链是否被破坏以及如何解决?
  • Windows 2008 R2 CA和自动注册:如何摆脱> 100,000发出的证书?
  • 错误代码:ssl_error_rx_record_too_long
  • 如何更新RedHat上的cURL CA包?
  • 为什么所有SHA-1签名的CA根证书(因为SHA-1已弃用)?

  • © 2017 服务器 Gind.cn
  • Topics
  •        
  • Powered by Server
  • Privacy Policy