




全文预览已结束
下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
CA注册前端CertificateEnrollControl(xenroll)ApplicationCertificateRequestPKCS10CertificateServer(CA)CertificateStores(Browser MY Store)OrApplicationC+ orVisual BasicApplicationWebPage PKCS10 PersonalInformation ApplicationCertificateReceiptPKCS 7PKCS 7 Link Private Key and PKCS7Install into Browser automatically xenroll的方法:acceptPKCS7 接受CA发放的PKCS #7证书createPKCS10 产生PKCS #10 Certificate Request,同时产生客户端证书私钥getCertFromPKCS7 获得PKCS7证书InstallPKCS7 安装PKCS7证书 xenroll的属性:GenKeyFlags 客户端的证书是否可以被导出,确省值为“CRYPT_EXPORTABLE”KeySpec 客户端私钥的用途 AT_KEYEXCHANGE,AT_SIGNATUREMyStoreNameRootStoreNameCAStoreName CA审核系统批准生成Certificate Request文件证书申请未通过未批准CA管理员审核OpennSSL函数库ApplicationCertificateRequest(PKCS #10)Perl中的DBI:MySQL接口写入MYSQL数据库证书请求表ApplicationCertificateReceipt(PKCS #10)PersonalInformation 扩展信息角色 证书当前序列号 写入MYSQL数据库证书发放表 CA吊销过程更新CRL将个人信息从证书发放表作废;将个人信息写入证书作废表;OpennSSL函数库CA管理员审核Perl中的DBI:MySQL接口用户提出申请 Certificate Request加密格式-BEGIN CERTIFICATE-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-END CERTIFICATE-每行64字Certificate加密格式-BEGIN CERTIFICATE REQUEST-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-END CERTIFICATE REQUEST-每行72字证书请求的文本格式Certificate Request: Data: Version: 0 (0x0) Subject: C=CN, ST=Beijing, L=Beijing, O=Peking University, OU=Information Department/Email=rererererer, CN=rere Subject Public Key Info: Public Key Algorithm: rsaEncryption RSA Public Key: (512 bit) Modulus (512 bit): 00:b1:e7:90:14:fa:6c:8d:72:b7:7e:cf:39:35:1b: 8f:8f:3e:f1:fd:92:d6:6e:e3:be:ef:37:03:2c:0b: 60:ec:8e:50:28:49:9f:c4:4b:77:f4:ac:bc:c5:79: c4:67:7c:01:97:7e:19:7c:d9:71:d5:fd:8b:95:ad: 0d:5e:db:b7:4f Exponent: 65537 (0x10001) Attributes: .4.1.3 :5.0.2195.2 .4.1.3 :unable to print attribute Requested Extensions: X509v3 Key Usage: critical Digital Signature, Non Repudiation X509v3 Extended Key Usage: TLS Web Client Authentication Signature Algorithm: sha1WithRSAEncryption 10:ab:09:23:af:6a:32:d1:0e:00:2d:14:c3:b7:63:59:47:46: 43:6b:b9:b0:82:9b:55:26:81:e2:5c:16:cc:20:d7:46:71:19: 6f:c2:59:43:e5:47:90:b8:19:7a:de:82:77:32:4f:d6:08:82: 7f:c0:36:19:23:ef:bc:78:49:b7证书的文本格式Certificate: Data: Version: 1 (0x0) Serial Number: 7 (0x7) Signature Algorithm: md5WithRSAEncryption Issuer: C=CN, ST=Beijing, L=Beijing, O=PKU, OU=Infor, CN=Goldtech/Email=shihao_100 Validity Not Before: Mar 28 04:53:00 2002 GMT Not After : Apr 27 04:53:00 2002 GMT Subject: C=CN, ST=Beijing, L=Beijing, O=Peking University, OU=Information Department/Email=rererererer, CN=rere Subject Public Key Info: Public Key Algorithm: rsaEncryption RSA Public Key: (512 bit) Modulus (512 bit): 00:b1:e7:90:14:fa:6c:8d:72:b7:7e:cf:39:35:1b: 8f:8f:3e:f1:fd:92:d6:6e:e3:be:ef:37:03:2c:0b: 60:ec:8e:50:28:49:9f:c4:4b:77:f4:ac:bc:c5:79: c4:67:7c:01:97:7e:19:7c:d9:71:d5:fd:8b:95:ad: 0d:5e:db:b7:4f Exponent: 65537 (0x10001) Signature Algorithm: md5WithRSAEncryption 10:cf:e4:ad:3c:f5:cf:ee:05:ba:94:58:ec:f1:23:24:d9:89: 8a:9a:01:59:41:e6:e0:d6:87:6a:62:7f:92:8c:45:21:88:dc: fd:b2:1d:14:c5:65:e9:50:8f:f3:cc:39:44:fb:ea:04:20:76: 3b:ab:14:ec:6e:68:3f:8c:34:32:61:09:f8:6a:68:17:c8:f5: 54:24:e6:da:90:dd:f7:f5:74:61:80:bf:96:b3:89:47:6a:29: 81:ae:db:e9:f1:35:58:5d:d4:d1
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 笔记本电脑长寿命电池创新创业项目商业计划书
- 水产品智能穿戴设备创新创业项目商业计划书
- 2025年富锦市消防员考试笔试试题(含答案)
- 渔业智能化管理系统升级创新创业项目商业计划书
- 农产品民宿经营创新创业项目商业计划书
- 网站流量提升解决方案创新创业项目商业计划书
- 2025年工业互联网平台微服务架构性能测试与边缘计算资源管理分析
- 2025年物流园区仓储设施节能环保评估报告
- 2025年肿瘤早筛技术在肿瘤患者全程管理中的应用前景报告
- 山东省菏泽市开发区2020-2021学年第一学期五年级科学期中考试试题(含答案)
- 2025年学历类自考专业(学前教育)学前儿童发展-学前教育原理参考题库含答案解析(5套)
- 日本设备销售合同范本
- (2024)大学生宪法知识竞赛题库及答案
- 《海上风电场工程测量规程》(NB-T 10104-2018)
- 社工政策与法规
- 绿茶多酚及超级灵芝萃取物与预防癌症之关系博士
- 2021年成都中医药大学辅导员招聘笔试试题及答案解析
- 人身损害误工期护理期营养期评定规范
- 辽师大版三年级上册英语素材各单元单词带音标重点句子
- 高中英语3500词汇表
- 《绣球》课件
评论
0/150
提交评论