全文预览已结束
下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
CA注册前端CertificateEnrollControl(xenroll)ApplicationCertificateRequestPKCS10CertificateServer(CA)CertificateStores(Browser MY Store)OrApplicationC+ orVisual BasicApplicationWebPage PKCS10 PersonalInformation ApplicationCertificateReceiptPKCS 7PKCS 7 Link Private Key and PKCS7Install into Browser automatically xenroll的方法:acceptPKCS7 接受CA发放的PKCS #7证书createPKCS10 产生PKCS #10 Certificate Request,同时产生客户端证书私钥getCertFromPKCS7 获得PKCS7证书InstallPKCS7 安装PKCS7证书 xenroll的属性:GenKeyFlags 客户端的证书是否可以被导出,确省值为“CRYPT_EXPORTABLE”KeySpec 客户端私钥的用途 AT_KEYEXCHANGE,AT_SIGNATUREMyStoreNameRootStoreNameCAStoreName CA审核系统批准生成Certificate Request文件证书申请未通过未批准CA管理员审核OpennSSL函数库ApplicationCertificateRequest(PKCS #10)Perl中的DBI:MySQL接口写入MYSQL数据库证书请求表ApplicationCertificateReceipt(PKCS #10)PersonalInformation 扩展信息角色 证书当前序列号 写入MYSQL数据库证书发放表 CA吊销过程更新CRL将个人信息从证书发放表作废;将个人信息写入证书作废表;OpennSSL函数库CA管理员审核Perl中的DBI:MySQL接口用户提出申请 Certificate Request加密格式-BEGIN CERTIFICATE-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-END CERTIFICATE-每行64字Certificate加密格式-BEGIN CERTIFICATE REQUEST-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-END CERTIFICATE REQUEST-每行72字证书请求的文本格式Certificate Request: Data: Version: 0 (0x0) Subject: C=CN, ST=Beijing, L=Beijing, O=Peking University, OU=Information Department/Email=rererererer, CN=rere Subject Public Key Info: Public Key Algorithm: rsaEncryption RSA Public Key: (512 bit) Modulus (512 bit): 00:b1:e7:90:14:fa:6c:8d:72:b7:7e:cf:39:35:1b: 8f:8f:3e:f1:fd:92:d6:6e:e3:be:ef:37:03:2c:0b: 60:ec:8e:50:28:49:9f:c4:4b:77:f4:ac:bc:c5:79: c4:67:7c:01:97:7e:19:7c:d9:71:d5:fd:8b:95:ad: 0d:5e:db:b7:4f Exponent: 65537 (0x10001) Attributes: .4.1.3 :5.0.2195.2 .4.1.3 :unable to print attribute Requested Extensions: X509v3 Key Usage: critical Digital Signature, Non Repudiation X509v3 Extended Key Usage: TLS Web Client Authentication Signature Algorithm: sha1WithRSAEncryption 10:ab:09:23:af:6a:32:d1:0e:00:2d:14:c3:b7:63:59:47:46: 43:6b:b9:b0:82:9b:55:26:81:e2:5c:16:cc:20:d7:46:71:19: 6f:c2:59:43:e5:47:90:b8:19:7a:de:82:77:32:4f:d6:08:82: 7f:c0:36:19:23:ef:bc:78:49:b7证书的文本格式Certificate: Data: Version: 1 (0x0) Serial Number: 7 (0x7) Signature Algorithm: md5WithRSAEncryption Issuer: C=CN, ST=Beijing, L=Beijing, O=PKU, OU=Infor, CN=Goldtech/Email=shihao_100 Validity Not Before: Mar 28 04:53:00 2002 GMT Not After : Apr 27 04:53:00 2002 GMT Subject: C=CN, ST=Beijing, L=Beijing, O=Peking University, OU=Information Department/Email=rererererer, CN=rere Subject Public Key Info: Public Key Algorithm: rsaEncryption RSA Public Key: (512 bit) Modulus (512 bit): 00:b1:e7:90:14:fa:6c:8d:72:b7:7e:cf:39:35:1b: 8f:8f:3e:f1:fd:92:d6:6e:e3:be:ef:37:03:2c:0b: 60:ec:8e:50:28:49:9f:c4:4b:77:f4:ac:bc:c5:79: c4:67:7c:01:97:7e:19:7c:d9:71:d5:fd:8b:95:ad: 0d:5e:db:b7:4f Exponent: 65537 (0x10001) Signature Algorithm: md5WithRSAEncryption 10:cf:e4:ad:3c:f5:cf:ee:05:ba:94:58:ec:f1:23:24:d9:89: 8a:9a:01:59:41:e6:e0:d6:87:6a:62:7f:92:8c:45:21:88:dc: fd:b2:1d:14:c5:65:e9:50:8f:f3:cc:39:44:fb:ea:04:20:76: 3b:ab:14:ec:6e:68:3f:8c:34:32:61:09:f8:6a:68:17:c8:f5: 54:24:e6:da:90:dd:f7:f5:74:61:80:bf:96:b3:89:47:6a:29: 81:ae:db:e9:f1:35:58:5d:d4:d1
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025海南临高县拆迁安置工作服务中心招聘公益性岗位2人笔试考试参考试题及答案解析
- 2026天津市卫生健康委员会所属天津市海河医院招聘44人笔试考试备考题库及答案解析
- 2025广东机电职业技术学院第四批招聘事业编制人员5人考试笔试备考试题及答案解析
- 2025四川华丰科技股份有限公司招聘计量工程师等岗位3人笔试考试备考试题及答案解析
- 2025四川省巴蜀文艺发展基金会招聘工作人员1人考试笔试模拟试题及答案解析
- 吉水县园区开发建设有限公司2025年面向社会公开招聘1名司机笔试考试备考题库及答案解析
- 2025四川攀枝花市仁和区金江镇卫生院招聘药房工作人员1人考试笔试备考试题及答案解析
- 2025新疆图木舒克恒正检验检测技术服务有限公司招聘1人笔试考试参考题库及答案解析
- 首都医科大学附属北京朝阳医院面向应届毕业生(含社会人员)招聘155人笔试考试参考试题及答案解析
- 2025年宝鸡千阳县中医医院招聘(2人)笔试考试备考题库及答案解析
- 2025江西金融租赁股份有限公司社会招聘10人笔试考试备考试题及答案解析
- 浙江省通讯C类安全员考试试题(供参考)
- 家政培训老年人护理
- 党的二十届四中全会精神丨线上知识有奖竞答题库
- 组织文化论文题目选题参考
- QC/T 273-2025汽车用铝合金压铸件技术条件
- 大量出血患者的输血方案
- CRRT授权管理制度
- (正式版)HGT 22820-2024 化工安全仪表系统工程设计规范
- 急性冠脉综合征指南
- 旅游职业学院专业设置与调整管理办法
评论
0/150
提交评论