服务器 Gind.cn
  • Linux
  • Windows
  • Ubuntu
  1. 服务器 Gind.cn
  2. certificate authority pki
  3. 分级authentication机构和CRL
Intereting Posts
重置本地证书撤销列表(CRL)手册 在企业中部署Windows 10 – 如何删除预装的应用程序? 有一个可行的北电64位VPN客户端? 在公司之间pipe理安全的放置站点 有没有办法让Postfix转发电子邮件*和*通过recipient_address_rejected拒绝它 如何configurationsendmail(或后缀)发送确认电子邮件使用webmin? NetworkManager在重启后不会显示界面 Apache – >redirect请求到PhpMyAdmin? SSH无法以root身份login networking设备控制台电缆 Active Directory的安全问题 是否有一种向非math家提供密码安全性的标准方法? nagios – https活动服务失败(接收时出错) 如何在Windows 2003中更改域“短名称” IBM服务器search辅助服务器

分级authentication机构和CRL

如果我实现了具有多级CA的PKI,是否需要为每个单独的CA拥有一个CRL,或者我可以只为整个层次结构拥有一个CRL(即将所有证书指向单个CRL),还是只有less数上层的层次?

  • IE / Chrome如何知道哪个中级CA不是链的一部分?
  • 如何从PEM文件获取证书的通用名称
  • 如果我获得了ECDSA签名的证书,那么以前的浏览器能够使用RSA吗?
  • 我的Windows服务器中的证书OCSP和CRLcaching有多大?
  • 当CA证书在我的Windows域中到期时,encryption邮件会发生什么情况

每个CA都需要发布自己的CRL。

从技术angular度来看,组合多个CRL是不可能的,因为每个CRL需要由生成它的CA进行encryption签名,因此它是1-CA-1-CRL关系。

  • apache ssl – 无法获得本地颁发者证书
  • 从根证书(SSL)创build子证书
  • 这个SSL证书链是否被破坏以及如何解决?
  • Windows 2008 R2 CA和自动注册:如何摆脱> 100,000发出的证书?
  • 错误代码:ssl_error_rx_record_too_long
  • 如何更新RedHat上的cURL CA包?
  • 为什么所有SHA-1签名的CA根证书(因为SHA-1已弃用)?

  • © 2017 服务器 Gind.cn
  • Topics
  •        
  • Powered by Server
  • Privacy Policy