2012-02-02 214 views
0

我已開始發展與充氣城堡庫中的CA(假設操作服務器是CA本身)X509Certificates生命週期

你能不能請,表明該證書的詳細處理。(!!!)生命週期?

問題是我讀過很多文章,但都是描述一般過程。

例如,aclient/server連接的開始是什麼。客戶必須提供服務器才能獲得證書?我只能使用一個主題(像「CN = some cn」這樣的String對象)來生成一個證書,但這也是一個類似證書請求的東西。有什麼區別(proc和cons)?或者可能是向客戶詢問一個主題,然後形成證書請求並將其提供給證書生成方法(實際上,我看不到該變體的利潤)...

+2

閱讀文章,但專業書籍。亞馬遜上有幾本與PKI相關的書籍。首先是「RSA安全性的密碼學指南」,第二個(更多細節)是「PKI:實施和管理電子安全」。 – 2012-02-02 07:42:47

+0

謝謝!問題是我需要很快呈現CA的雛形。建立後。我會深入 – Dmitry 2012-02-02 07:49:13

回答

2

Refer Book使用Java開始加密[Wrox 2005] 在第6章中,您將獲得有關X509Certificate及其用法的更多信息